Клиент BitTorrent, отвечающий за вредоносное ПО для майнинга монет, поражающее более 400 000 компьютеров

вредоносное ПО для добычи монет

Майнинг криптовалюты - один из самых популярных поисковых запросов в Google. Все хотят заполучить как можно больше криптовалют, а некоторые даже используют нечестные стратегии для достижения своей цели.

Microsoft недавно сообщила, что в рамках масштабной кампании Dofoil была предпринята попытка установить вредоносные майнеры криптовалюты на сотни тысяч компьютеров с Windows 10.

Защитник Windows спасает положение

К счастью, благодаря расширенным возможностям сканирования Защитника Windows и технологиям машинного обучения компьютеры под управлением Windows 10 смогли заблокировать эту атаку за миллисекунды.

В соответствии с Отчет Microsoft, BitTorrent-клиент стал мостом к жертвам.

Во время эпидемии, начавшейся 6 марта, заметна закономерность: большая часть вредоносных файлов была написана с помощью процесса mediaget.exe. Этот процесс связан с MediaGet, клиентом BitTorrent, который мы классифицируем как потенциально нежелательное приложение (PUA).

Расследование Microsoft показало, что атака, произошедшая в начале марта, была тщательно спланирована с середины февраля. Как пояснили инженеры по безопасности, злоумышленники провели кампанию по отравлению обновлений, установив на компьютеры пользователей троянскую версию MediaGet.

Вредоносная программа использовала Dofoil для доставки CoinMiner, чтобы использовать компьютерные ресурсы жертв для добычи криптовалюты для злоумышленников.

К счастью для пользователей, вредоносный процесс был быстро обнаружен и заблокирован Advanced Threat Protection в Защитнике Windows.

Windows Defender AV защитил клиентов от эпидемии Dofoil с самого начала. Технологии обнаружения на основе поведения отметили необычный механизм устойчивости Dofoil и немедленно отправили сообщение сигнал в службу защиты облака, где несколько моделей машинного обучения сначала блокировали большинство экземпляров зрение.

Это событие еще раз подчеркивает важность использования мощного программного обеспечения для обеспечения безопасности. защити свой компьютер против последних угроз. Для получения дополнительной информации о лучших инструментах для защиты вашего компьютера ознакомьтесь со статьями, перечисленными ниже:

  • 5 лучших программ безопасности для нескольких устройств [Список 2018]
  • 5 лучших программ безопасности для компьютеров Alienware
  • 5 лучших программ для обеспечения безопасности криптовалюты для защиты вашего кошелька
Вредоносное ПО Gamarue: как оно работает и как его удалить

Вредоносное ПО Gamarue: как оно работает и как его удалитьВредоносное ПОУдаление вредоносного ПО

Если ваш компьютер был заражен вредоносным ПО Gamarue, вам необходимо срочно удалить его.Первое, что вам нужно сделать, это просканировать и удалить вирус с помощью специального антивирусного прогр...

Читать далее
Вредоносные программы TechBrolo: как они работают и как их удалить

Вредоносные программы TechBrolo: как они работают и как их удалитьВредоносное ПОКибербезопасность

TechBrollo - это вредоносная программа, которая подделывает всевозможные предупреждения, чтобы вы получали доступ к так называемым службам технической поддержки и платили определенную плату.Вы може...

Читать далее
DriverAgent Plus безопасен? Как я могу удалить его с моего ПК?

DriverAgent Plus безопасен? Как я могу удалить его с моего ПК?Вредоносное ПОУгрозы безопасности

DriverAgent Plus - это подозрительный файл, который вводит в заблуждение ваш брандмауэр и может содержать вредоносное ПО.Использование сторонней программы удаления позволяет быстро избавиться от Dr...

Читать далее