Hackere overfører kryptomining-malware på tvers av Windows-systemer

How to effectively deal with bots on your site? The best protection against click fraud.
  • Botnet Prometei er et av de nyeste cryptojacking-verktøyene for Windows-systemer.
  • Hackere distribuerer botnet for å bryte Windows-PCer og bryte ut Monero-kryptovalutaen.
  • Ikke bli uforvarende! For å holde deg oppdatert på de nyeste truslene mot bedriftens systemer, kan du legge til bokmerke for Cybersikkerhet side.
  • Gå til Sikkerhet seksjon for praktiske tips om å sikre Windows 10-PC-en og applikasjoner.
Windows SMB utnytter

Det er en ny belastning med kryptomining-malware i byen, og den smitter Windows-systemer!

Kryptomining skal være god, legitim virksomhet. Men kravene til datakraft rettferdiggjør stort sett aldri investeringen.

Så hvordan reagerer de som liker å høste der de ikke har sådd i IT-verdenen, dette tilbakeslaget? De kommer opp med en lur måte å tjene penger på -cryptojacking!

Og botnet Prometei er et av de nyeste verktøyene for det illegitime cryptojacking-arbeidet.

Cryptomining malware utnytter Windows SMB-sårbarhet

Forskningsfirma Cisco Talos oppdaget botnet Prometei, som hackere opprettet for å infiltrere Windows-systemer og utvinne Monero-kryptovalutaen.

instagram story viewer

Botnet har flere komponenter som tjener forskjellige nøkkelformål i hele den ulovlige operasjonen.

For det første inkluderer Prometei kode for å forplante seg på tvers Windows-systemer tilhører intetanende parter. I tillegg distribuerer den kryptomining-skadelig programvare hver gang den bryter et system.

På den annen side inneholder botnet koden for å bryte Windows-sikkerhetssystemer. Hovedjobben for denne skadelige komponenten er å stjele administratorens sikkerhetsopplysninger og dra nytte av Windows Server Message Block (SMB) og Remote Desktop Protocol (RDP) sårbarheter.

Hacker bruker til og med spesiallagde skript for å akselerere spredningen av kryptomining-skadelig programvare.

Skuespilleren benytter forskjellige metoder for å spre seg over nettverket, som SMB med stjålet legitimasjon, psexec, WMI og SMB utnytter. Motstanderen bruker også flere utformede verktøy som hjelper botnet å øke mengden systemer som deltar i Monero-gruvedrift.

Denne spesifikke skuespilleren er delvis avhengig av brute-force angrep for å bryte systemer før han planter kryptomining malware. Du kan forsvare systemet ditt mot en slik trussel ved å bruke sterke passord og ved å låse kontoer etter for mange påfølgende påloggingsfeil.

Sørg også for å ta vare på det grunnleggende, som inkluderer installering av skadelig programvare eller antivirus løsninger på Windows 10-systemene dine.

Noen gang vært et offer for kryptomining malware? Hvordan løste du problemet? Du kan dele løsningene dine eller stille spørsmål i kommentarfeltet nedenfor.

Teachs.ru
Slik tømmer du papirkurven automatisk i Windows 10

Slik tømmer du papirkurven automatisk i Windows 10Miscellanea

For å fikse forskjellige PC-problemer, anbefaler vi DriverFix:Denne programvaren vil holde driverne dine i gang, og dermed beskytte deg mot vanlige datamaskinfeil og maskinvarefeil. Sjekk alle driv...

Les mer
Windows 8.1-oppdatering bremser systemet for noen

Windows 8.1-oppdatering bremser systemet for noenMiscellanea

Mer problemer for de som nylig har installert den store Windows 8.1 Update 1, da det ser ut til at det allerede er rapportert å bremse systemene for noen brukere. Dette kommer kort tid etter divers...

Les mer
Windows 10 Mobile-brukere sørger over Microsoft FM-radioappen

Windows 10 Mobile-brukere sørger over Microsoft FM-radioappenMiscellanea

De Windows 10 Mobile-jubileumsoppdatering brakte med seg 140 nye funksjoner og forbedringer av Microsofts Mobile OS, men avviklet samtidig en serie populære apper. Mange Windows 10 Mobile-brukere s...

Les mer
ig stories viewer