Klient Bittorrent odpowiedzialny za szkodliwe oprogramowanie wydobywające monety, które wpływa na ponad 400 000 sztuk
Spisu treści:
Wideo: 10000% zysku z KRYPTO? | Haker hakuje hakera | Regulacje uderzają w branżę! - Co tam w sieci? #27 2024
Wydobywanie kryptowalut jest jednym z najpopularniejszych zapytań w Google. Każdy chce zdobyć jak najwięcej kryptowalut, a niektórzy nawet wykorzystują nieuczciwe strategie, aby osiągnąć swój cel.
Firma Microsoft niedawno ujawniła, że na masową kampanię Dofoil próbowano zainstalować złośliwych kopaczy kryptowalut na setkach tysięcy komputerów z systemem Windows 10.
Windows Defender ratuje dzień
Na szczęście dzięki zaawansowanym możliwościom skanowania i technologiom uczenia maszynowego Windows Defender komputery z systemem Windows 10 były w stanie zablokować ten atak w ciągu milisekund.
Według raportu Microsoftu klient BitTorrent działał jako pomost dla ofiar.
W wybuchu epidemii, który rozpoczął się 6 marca, wyróżniał się pewien wzór: większość złośliwych plików została napisana przez proces o nazwie mediaget.exe. Proces ten jest powiązany z MediaGet, klientem BitTorrent, który klasyfikujemy jako potencjalnie niechcianą aplikację (PUA).
Dochodzenie Microsoftu ujawniło, że atak, który miał miejsce na początku marca, był starannie zaplanowany od połowy lutego. Jak wyjaśnili inżynierowie bezpieczeństwa, atakujący przeprowadzili kampanię zatruwania aktualizacji, która zainstalowała trojanizowaną wersję MediaGet na komputerach użytkowników.
Złośliwe oprogramowanie wykorzystało Dofoil do dostarczenia CoinMiner w celu wykorzystania zasobów komputerowych ofiar do wydobywania kryptowalut dla atakujących.
Na szczęście dla użytkowników złośliwy proces został szybko wykryty i zablokowany przez zaawansowaną ochronę przed zagrożeniami programu Windows Defender.
Windows Defender AV chronił klientów przed epidemią Dofoil na początku. Technologie wykrywania oparte na zachowaniu oznaczały niezwykły mechanizm trwałości Dofoil i natychmiast wysłały sygnał do usługi ochrony chmury, w której wiele modeli uczenia maszynowego blokowało większość instancji na pierwszy rzut oka.
To wydarzenie po raz kolejny podkreśla znaczenie użycia potężnego oprogramowania zabezpieczającego do ochrony komputera przed najnowszymi zagrożeniami. Aby uzyskać więcej informacji na temat najlepszych narzędzi do ochrony komputera, sprawdź artykuły wymienione poniżej:
- 5 najlepszych programów zabezpieczających dla wielu urządzeń
- 5 najlepszych programów bezpieczeństwa dla komputerów Alienware
- 5 najlepszych programów zabezpieczających do handlu kryptowalutami w celu zabezpieczenia twojego portfela
Wykryto potencjalnie szkodliwe oprogramowanie: jak usunąć alert w systemie Windows 10
Windows Defender jest znacznie lepszy niż Windows Security Essentials, ale nadal ma pewne problemy i nie dotyczy ochrony. Mianowicie wydaje się, że czasami nadgorliwe jest zapobieganie niektórym aplikacjom i dosłownie bombarduje użytkowników komunikatem „Potencjalnie szkodliwe oprogramowanie wykryte”. Teraz możesz powiedzieć: „Ale to po prostu działa”. Dobrze, że …
Szkodliwe oprogramowanie Ronggolawe: czym jest, jak działa, jak temu zapobiec
Kilka lat temu oprogramowanie ransomware było rzadkie i nie stanowiło tak dużego zagrożenia, jak obecnie. Po kryzysie Petyi i WannaCry zobaczyliśmy, jaki ma potencjał i ludzie nagle zaczęli się tym przejmować. Ronggolawe nie jest tak rozpowszechniony jak Petya i WannaCry, ale nadal stanowi ogromne zagrożenie dla wszystkich firm internetowych i stron internetowych. …
Poprawka dla telefonów, na które wpływa nieudana aktualizacja mobilna systemu Windows 10
Jakiś czas temu rozmawialiśmy o właścicielach HTC 8X zgłaszających problemy z instalacją systemu Windows 10, a to był w rzeczywistości szerszy problem. Teraz wydaje się, że Microsoft pracuje nad poprawką. Najnowsza wersja systemu Windows 10 Mobile wydana użytkownikom Insider spowodowała wiele problemów dla tych, którzy zainstalowali…