Ứng dụng khách Bittorrent chịu trách nhiệm cho phần mềm độc hại khai thác tiền xu ảnh hưởng đến hơn 400.000 chiếc

Mục lục:

Video: How to Restore/Rehash/Recover/Relocate Incomplete or Deleted Torrents and Resume them(2020) 2024

Video: How to Restore/Rehash/Recover/Relocate Incomplete or Deleted Torrents and Resume them(2020) 2024
Anonim

Khai thác tiền điện tử là một trong những truy vấn tìm kiếm phổ biến nhất trên Google. Mọi người đều muốn có được càng nhiều tiền điện tử càng tốt, và một số thậm chí sử dụng các chiến lược không trung thực để đạt được mục tiêu của họ.

Microsoft gần đây đã tiết lộ rằng một chiến dịch Dofoil khổng lồ đã cố gắng cài đặt các công cụ khai thác tiền điện tử độc hại trên hàng trăm ngàn máy tính Windows 10.

Windows Defender tiết kiệm trong ngày

May mắn thay, nhờ khả năng quét và công nghệ học máy tiên tiến của Windows Defender, các máy tính chạy Windows 10 đã có thể chặn cuộc tấn công này trong vòng một phần nghìn giây.

Theo báo cáo của Microsoft, khách hàng BitTorrent đóng vai trò là cầu nối cho các nạn nhân.

Trong đợt bùng phát, bắt đầu vào ngày 6 tháng 3, một mô hình nổi bật: hầu hết các tệp độc hại được viết bởi một quá trình gọi là mediaget.exe. Quá trình này có liên quan đến MediaGet, một ứng dụng khách BitTorrent mà chúng tôi phân loại là ứng dụng không mong muốn tiềm tàng (PUA).

Cuộc điều tra của Microsoft tiết lộ rằng cuộc tấn công diễn ra vào đầu tháng 3 đã được lên kế hoạch cẩn thận từ giữa tháng Hai. Như các kỹ sư bảo mật đã giải thích, những kẻ tấn công đã thực hiện một chiến dịch đầu độc cập nhật cài đặt phiên bản trojan của MediaGet trên máy tính của người dùng.

Phần mềm độc hại đã sử dụng Dofoil để phân phối CoinMiner nhằm sử dụng tài nguyên máy tính của nạn nhân để khai thác tiền điện tử cho những kẻ tấn công.

May mắn cho người dùng, quá trình độc hại đã nhanh chóng được phát hiện và chặn bởi Windows Defender Advanced Threat Protection.

Windows Defender AV đã bảo vệ khách hàng khỏi sự bùng phát của Dofoil khi bắt đầu. Các công nghệ phát hiện dựa trên hành vi đã gắn cờ cơ chế tồn tại bất thường của Dofoil và ngay lập tức gửi tín hiệu đến dịch vụ bảo vệ đám mây, nơi nhiều mô hình học máy đã chặn hầu hết các trường hợp ngay từ cái nhìn đầu tiên.

Sự kiện này nhấn mạnh một lần nữa tầm quan trọng của việc sử dụng một phần mềm bảo mật mạnh mẽ để bảo vệ máy tính của bạn trước các mối đe dọa mới nhất. Để biết thêm thông tin về các công cụ tốt nhất để sử dụng để bảo vệ máy của bạn, hãy xem các bài viết được liệt kê bên dưới:

  • 5 phần mềm bảo mật tốt nhất cho nhiều thiết bị
  • 5 phần mềm bảo mật tốt nhất cho máy tính Alienware
  • 5 phần mềm bảo mật tốt nhất cho giao dịch tiền điện tử để bảo mật ví của bạn
Ứng dụng khách Bittorrent chịu trách nhiệm cho phần mềm độc hại khai thác tiền xu ảnh hưởng đến hơn 400.000 chiếc