Cliente BitTorrent responsável por malware de mineração de moedas que afeta mais de 400.000 PCs

malware de mineração de moedas

A mineração de criptomoeda é uma das consultas de pesquisa mais populares no Google. Todo mundo quer colocar as mãos no maior número possível de criptomoedas e alguns até usam estratégias desonestas para atingir seu objetivo.

A Microsoft revelou recentemente que uma campanha massiva do Dofoil tentou instalar mineradores de criptomoeda maliciosos em centenas de milhares de computadores Windows 10.

O Windows Defender salva o dia

Felizmente, graças aos recursos avançados de digitalização do Windows Defender e às tecnologias de aprendizado de máquina, os computadores que executam o Windows 10 foram capazes de bloquear esse ataque em milissegundos.

De acordo com Relatório da Microsoft, O cliente BitTorrent atuou como uma ponte para as vítimas.

No surto, que começou em 6 de março, um padrão se destacou: a maioria dos arquivos maliciosos foi escrita por um processo chamado mediaget.exe. Este processo está relacionado ao MediaGet, um cliente BitTorrent que classificamos como aplicativo potencialmente indesejado (PUA).

A investigação da Microsoft revelou que o ataque ocorrido no início de março foi cuidadosamente planejado desde meados de fevereiro. Como os engenheiros de segurança explicaram, os invasores realizaram uma campanha de envenenamento de atualização que instalou uma versão trojanizada do MediaGet nos computadores dos usuários.

O malware usou o Dofoil para entregar o CoinMiner, a fim de usar os recursos do computador das vítimas para minerar criptomoedas para os atacantes.

Felizmente para os usuários, o processo malicioso foi rapidamente detectado e bloqueado pela Proteção Avançada contra Ameaças do Windows Defender.

O Windows Defender AV protegeu os clientes do surto de Dofoil no início. As tecnologias de detecção baseadas em comportamento sinalizaram o mecanismo de persistência incomum do Dofoil e imediatamente enviaram um sinalizar para o serviço de proteção em nuvem, onde vários modelos de aprendizado de máquina bloquearam a maioria das instâncias no início visão.

Este evento destaca mais uma vez a importância de usar um poderoso software de segurança para proteja seu computador contra as ameaças mais recentes. Para obter mais informações sobre as melhores ferramentas a serem usadas para proteger sua máquina, verifique os artigos listados abaixo:

  • 5 melhores softwares de segurança para vários dispositivos [Lista 2018]
  • 5 melhores softwares de segurança para computadores Alienware
  • 5 melhores softwares de segurança para crypto-trading para proteger sua carteira
A campanha de malware TrickBot está atrás de suas senhas do Office 365

A campanha de malware TrickBot está atrás de suas senhas do Office 365MalwareTrojanWindows 10Cíber Segurança

Uma nova campanha de malware surgiu e, desta vez, o alvo são as senhas dos usuários. A campanha é direcionada a usuários do Windows 10, mas outras plataformas também podem ser afetadas.Ele usa um T...

Consulte Mais informação
PCs com Windows de 1 milhão ainda vulneráveis ​​a ataques de malware BlueKeep

PCs com Windows de 1 milhão ainda vulneráveis ​​a ataques de malware BlueKeepMalwareNotícias Do Windows 10Cíber Segurança

Relatórios recentes sugerem que cerca de 1 milhão de dispositivos ainda são vulneráveis ​​a ataques wormable do BlueKeep. Os usuários dos dispositivos afetados precisam instalar o mais recente Patc...

Consulte Mais informação
Cuidado: os ataques de malware de criptografia se intensificarão em 2018

Cuidado: os ataques de malware de criptografia se intensificarão em 2018MalwareCíber Segurança

A tecnologia Blockchain está se desenvolvendo mais rápido do que o esperado e com a popularidade crescente de criptomoedas, as ameaças que os envolvem também estão à solta. Como resultado, malware ...

Consulte Mais informação