Клиент BitTorrent, отвечающий за вредоносное ПО для майнинга монет, поражающее более 400 000 компьютеров

вредоносное ПО для добычи монет

Майнинг криптовалюты - один из самых популярных поисковых запросов в Google. Все хотят заполучить как можно больше криптовалют, а некоторые даже используют нечестные стратегии для достижения своей цели.

Microsoft недавно сообщила, что в рамках масштабной кампании Dofoil была предпринята попытка установить вредоносные майнеры криптовалюты на сотни тысяч компьютеров с Windows 10.

Защитник Windows спасает положение

К счастью, благодаря расширенным возможностям сканирования Защитника Windows и технологиям машинного обучения компьютеры под управлением Windows 10 смогли заблокировать эту атаку за миллисекунды.

В соответствии с Отчет Microsoft, BitTorrent-клиент стал мостом к жертвам.

Во время эпидемии, начавшейся 6 марта, заметна закономерность: большая часть вредоносных файлов была написана с помощью процесса mediaget.exe. Этот процесс связан с MediaGet, клиентом BitTorrent, который мы классифицируем как потенциально нежелательное приложение (PUA).

Расследование Microsoft показало, что атака, произошедшая в начале марта, была тщательно спланирована с середины февраля. Как пояснили инженеры по безопасности, злоумышленники провели кампанию по отравлению обновлений, установив на компьютеры пользователей троянскую версию MediaGet.

Вредоносная программа использовала Dofoil для доставки CoinMiner, чтобы использовать компьютерные ресурсы жертв для добычи криптовалюты для злоумышленников.

К счастью для пользователей, вредоносный процесс был быстро обнаружен и заблокирован Advanced Threat Protection в Защитнике Windows.

Windows Defender AV защитил клиентов от эпидемии Dofoil с самого начала. Технологии обнаружения на основе поведения отметили необычный механизм устойчивости Dofoil и немедленно отправили сообщение сигнал в службу защиты облака, где несколько моделей машинного обучения сначала блокировали большинство экземпляров зрение.

Это событие еще раз подчеркивает важность использования мощного программного обеспечения для обеспечения безопасности. защити свой компьютер против последних угроз. Для получения дополнительной информации о лучших инструментах для защиты вашего компьютера ознакомьтесь со статьями, перечисленными ниже:

  • 5 лучших программ безопасности для нескольких устройств [Список 2018]
  • 5 лучших программ безопасности для компьютеров Alienware
  • 5 лучших программ для обеспечения безопасности криптовалюты для защиты вашего кошелька
Сохранение паролей в браузере - худшая идея, чем вы думали

Сохранение паролей в браузере - худшая идея, чем вы думалиВредоносное ПО

Большинству из нас удобно хранить наши учетные данные в наших браузерах.Однако эта, казалось бы, безобидная вещь окажется плохим решением.Злоумышленники, использующие вредоносные программы RedLing,...

Читать далее
Как копирование и вставка могут доставить вам больше проблем, чем вы думаете

Как копирование и вставка могут доставить вам больше проблем, чем вы думаетеВредоносное ПО

Мы все ежедневно копируем и вставляем данные из Интернета, даже не подозревая о рисках.Эксперт по безопасности нашел время, чтобы показать всем худший вариант развития событий.Вставка команд, получ...

Читать далее
Будьте осторожны при установке Telegram, вы также можете получить вредоносное ПО Purple Fox.

Будьте осторожны при установке Telegram, вы также можете получить вредоносное ПО Purple Fox.Вредоносное ПО

В настоящее время многие люди используют Telegram как более безопасное средство общения. Но вся эта конфиденциальность может дорого обойтись, если мы не будем обращать внимание на знаки.Установщик ...

Читать далее