Ang bittorrent client na responsable para sa barya ng pagmimina ng barya na nakakaapekto sa higit sa 400,000 mga PC

Talaan ng mga Nilalaman:

Video: EPP 4 - ANG MGA PANGANIB NA DULOT NG MALWARE AT COMPUTER VIRUS 2024

Video: EPP 4 - ANG MGA PANGANIB NA DULOT NG MALWARE AT COMPUTER VIRUS 2024
Anonim

Ang pagmimina ng Crypto-currency ay isa sa mga pinakasikat na query sa paghahanap sa Google. Nais ng lahat na makakuha ng kanilang mga kamay sa maraming mga crypto-currencies hangga't maaari, at ang ilan ay gumagamit pa rin ng hindi matapat na mga diskarte upang maabot ang kanilang layunin.

Kamakailan lamang ay isiniwalat ng Microsoft na isang napakalaking kampanya ng Dofoil na nagtangkang mag-install ng mga nakakahamak na mga minero ng cryptocurrency sa daan-daang libong mga Windows 10 na computer.

Ang Windows Defender ay nakakatipid sa araw

Sa kabutihang palad, salamat sa advanced na mga kakayahan sa pag-scan ng Windows Defender at mga teknolohiya sa pag-aaral ng machine, ang mga computer na nagpapatakbo ng Windows 10 ay nagawang hadlangan ang pag-atake na ito sa loob ng mga millisecond.

Ayon sa ulat ng Microsoft, ang kliyente ng BitTorrent ay kumilos bilang isang tulay sa mga biktima.

Sa pagsiklab, na nagsimula noong Marso 6, isang pattern ang nakatayo: ang karamihan sa mga nakakahamak na file ay isinulat ng isang proseso na tinatawag na mediaget.exe. Ang prosesong ito ay nauugnay sa MediaGet, isang kliyente ng BitTorrent na inuuri namin bilang potensyal na hindi kanais-nais na aplikasyon (PUA).

Inilahad ng imbestigasyon ng Microsoft na ang pag-atake na naganap sa simula ng Marso ay maingat na binalak mula noong kalagitnaan ng Pebrero. Tulad ng ipinaliwanag ng mga inhinyero ng seguridad, ang mga magsasalakay ay nagsagawa ng isang kampanya ng pagkalason sa pag-update na naka-install ng isang Trojan na bersyon ng MediaGet sa mga gumagamit ng computer.

Ginamit ng malware ang Dofoil upang maihatid ang CoinMiner upang magamit ang mga mapagkukunan ng computer ng mga biktima upang minahan ang mga cryptocurrencies para sa mga umaatake.

Sa kabutihang palad para sa mga gumagamit, ang malisyosong proseso ay mabilis na napansin at naharang ng Windows Defender Advanced Threat Protection.

Pinoprotektahan ng Windows Defender AV ang mga customer mula sa pagsiklab ng Dofoil sa simula pa lamang. Ang mga teknolohiya ng detection na nakabatay sa pag-uugali ay nai-flag ang hindi pangkaraniwang mekanismo ng pagtitiyaga ni Dofoil at agad na nagpadala ng isang senyas sa serbisyo ng proteksyon sa ulap, kung saan naharang ang maraming mga modelo ng pagkatuto ng makina sa karamihan ng mga pagkakataon sa unang paningin.

Ang kaganapan na ito ay nagha-highlight muli ang kahalagahan ng paggamit ng isang malakas na software ng seguridad upang maprotektahan ang iyong computer laban sa pinakabagong mga banta. Para sa karagdagang impormasyon sa pinakamahusay na mga tool na gagamitin upang maprotektahan ang iyong makina, tingnan ang mga artikulo na nakalista sa ibaba:

  • 5 pinakamahusay na software ng seguridad para sa maramihang mga aparato
  • 5 pinakamahusay na software ng seguridad para sa mga computer ng Alienware
  • 5 pinakamahusay na software ng seguridad para sa crypto-trading upang ma-secure ang iyong pitaka
Ang bittorrent client na responsable para sa barya ng pagmimina ng barya na nakakaapekto sa higit sa 400,000 mga PC