Клиент BitTorrent, отвечающий за вредоносное ПО для майнинга монет, поражающее более 400 000 компьютеров

вредоносное ПО для добычи монет

Майнинг криптовалюты - один из самых популярных поисковых запросов в Google. Все хотят заполучить как можно больше криптовалют, а некоторые даже используют нечестные стратегии для достижения своей цели.

Microsoft недавно сообщила, что в рамках масштабной кампании Dofoil была предпринята попытка установить вредоносные майнеры криптовалюты на сотни тысяч компьютеров с Windows 10.

Защитник Windows спасает положение

К счастью, благодаря расширенным возможностям сканирования Защитника Windows и технологиям машинного обучения компьютеры под управлением Windows 10 смогли заблокировать эту атаку за миллисекунды.

В соответствии с Отчет Microsoft, BitTorrent-клиент стал мостом к жертвам.

Во время эпидемии, начавшейся 6 марта, заметна закономерность: большая часть вредоносных файлов была написана с помощью процесса mediaget.exe. Этот процесс связан с MediaGet, клиентом BitTorrent, который мы классифицируем как потенциально нежелательное приложение (PUA).

Расследование Microsoft показало, что атака, произошедшая в начале марта, была тщательно спланирована с середины февраля. Как пояснили инженеры по безопасности, злоумышленники провели кампанию по отравлению обновлений, установив на компьютеры пользователей троянскую версию MediaGet.

Вредоносная программа использовала Dofoil для доставки CoinMiner, чтобы использовать компьютерные ресурсы жертв для добычи криптовалюты для злоумышленников.

К счастью для пользователей, вредоносный процесс был быстро обнаружен и заблокирован Advanced Threat Protection в Защитнике Windows.

Windows Defender AV защитил клиентов от эпидемии Dofoil с самого начала. Технологии обнаружения на основе поведения отметили необычный механизм устойчивости Dofoil и немедленно отправили сообщение сигнал в службу защиты облака, где несколько моделей машинного обучения сначала блокировали большинство экземпляров зрение.

Это событие еще раз подчеркивает важность использования мощного программного обеспечения для обеспечения безопасности. защити свой компьютер против последних угроз. Для получения дополнительной информации о лучших инструментах для защиты вашего компьютера ознакомьтесь со статьями, перечисленными ниже:

  • 5 лучших программ безопасности для нескольких устройств [Список 2018]
  • 5 лучших программ безопасности для компьютеров Alienware
  • 5 лучших программ для обеспечения безопасности криптовалюты для защиты вашего кошелька
Предупреждение: вредоносная программа Fauxpersky выдает себя за антивирус Касперского.

Предупреждение: вредоносная программа Fauxpersky выдает себя за антивирус Касперского.Вредоносное ПО

Как вы уже понимаете, это новое вредоносное ПО называется Fauxpersky по причине. Кажется, олицетворяет Касперский который является известным Российское антивирусное ПО. Недавно был обнаружен Fauxpe...

Читать далее
Кампания по борьбе с вредоносными программами TrickBot после ваших паролей в Office 365

Кампания по борьбе с вредоносными программами TrickBot после ваших паролей в Office 365Вредоносное ПОТроянWindows 10Кибербезопасность

Всплыла новая вредоносная кампания, на этот раз ее целью являются пароли пользователей. Кампания ориентирована на пользователей Windows 10, но могут быть затронуты и другие платформы.Он использует ...

Читать далее
1 млн компьютеров с Windows по-прежнему уязвимы для атак вредоносного ПО BlueKeep

1 млн компьютеров с Windows по-прежнему уязвимы для атак вредоносного ПО BlueKeepВредоносное ПОновости Windows 10Кибербезопасность

Согласно последним сообщениям, около 1 миллиона устройств все еще уязвимы для атак с помощью червя BlueKeep. Пользователям затронутых устройств необходимо установить последнюю версию Исправления бе...

Читать далее