Клиент BitTorrent, отвечающий за вредоносное ПО для майнинга монет, поражающее более 400 000 компьютеров

вредоносное ПО для добычи монет

Майнинг криптовалюты - один из самых популярных поисковых запросов в Google. Все хотят заполучить как можно больше криптовалют, а некоторые даже используют нечестные стратегии для достижения своей цели.

Microsoft недавно сообщила, что в рамках масштабной кампании Dofoil была предпринята попытка установить вредоносные майнеры криптовалюты на сотни тысяч компьютеров с Windows 10.

Защитник Windows спасает положение

К счастью, благодаря расширенным возможностям сканирования Защитника Windows и технологиям машинного обучения компьютеры под управлением Windows 10 смогли заблокировать эту атаку за миллисекунды.

В соответствии с Отчет Microsoft, BitTorrent-клиент стал мостом к жертвам.

Во время эпидемии, начавшейся 6 марта, заметна закономерность: большая часть вредоносных файлов была написана с помощью процесса mediaget.exe. Этот процесс связан с MediaGet, клиентом BitTorrent, который мы классифицируем как потенциально нежелательное приложение (PUA).

Расследование Microsoft показало, что атака, произошедшая в начале марта, была тщательно спланирована с середины февраля. Как пояснили инженеры по безопасности, злоумышленники провели кампанию по отравлению обновлений, установив на компьютеры пользователей троянскую версию MediaGet.

Вредоносная программа использовала Dofoil для доставки CoinMiner, чтобы использовать компьютерные ресурсы жертв для добычи криптовалюты для злоумышленников.

К счастью для пользователей, вредоносный процесс был быстро обнаружен и заблокирован Advanced Threat Protection в Защитнике Windows.

Windows Defender AV защитил клиентов от эпидемии Dofoil с самого начала. Технологии обнаружения на основе поведения отметили необычный механизм устойчивости Dofoil и немедленно отправили сообщение сигнал в службу защиты облака, где несколько моделей машинного обучения сначала блокировали большинство экземпляров зрение.

Это событие еще раз подчеркивает важность использования мощного программного обеспечения для обеспечения безопасности. защити свой компьютер против последних угроз. Для получения дополнительной информации о лучших инструментах для защиты вашего компьютера ознакомьтесь со статьями, перечисленными ниже:

  • 5 лучших программ безопасности для нескольких устройств [Список 2018]
  • 5 лучших программ безопасности для компьютеров Alienware
  • 5 лучших программ для обеспечения безопасности криптовалюты для защиты вашего кошелька
Что такое Ливанлетди и как его удалить навсегда

Что такое Ливанлетди и как его удалить навсегдаВредоносное ПО

Livanletdi.exe - сложная вредоносная программа, которую нелегко идентифицировать даже с помощью некоторых антивирусов.Практический подход может быть трудным, поэтому внимательно следуйте приведенны...

Читать далее
5+ лучших программ для защиты от кейлоггеров [Windows 10 и Mac]

5+ лучших программ для защиты от кейлоггеров [Windows 10 и Mac]Вредоносное ПОанти кейлоггер

ESET Internet Security идеально подходит для любого современного пользователя, который беспокоится о своей конфиденциальности, когда он использует Интернет для покупок, работы, общения, банковских ...

Читать далее
Астарот становится сильнее, используя каналы YouTube для C2

Астарот становится сильнее, используя каналы YouTube для C2Вредоносное ПОКибербезопасность

Astaroth по-прежнему полагается на рассылку по электронной почте и работает без файлов, но также получил три новых важных обновления.Одним из них является новое использование каналов YouTube для C2...

Читать далее