Bittorrent-client verantwoordelijk voor coin-mining-malware die meer dan 400.000 pc's treft

Inhoudsopgave:

Video: Earn Free BTT From BitTorrent Speed || Cryptocurrency 2024

Video: Earn Free BTT From BitTorrent Speed || Cryptocurrency 2024
Anonim

Crypto-valuta mining is een van de meest populaire zoekopdrachten op Google. Iedereen wil zoveel mogelijk cryptovaluta's in handen krijgen en sommigen gebruiken zelfs oneerlijke strategieën om hun doel te bereiken.

Microsoft heeft onlangs onthuld dat een massale Dofoil-campagne probeerde kwaadaardige cryptocurrency-mijnwerkers op honderdduizenden Windows 10-computers te installeren.

Windows Defender redt de dag

Gelukkig konden computers met Windows 10 dankzij de geavanceerde scanmogelijkheden en machine learning-technologieën van Windows Defender deze aanval binnen milliseconden blokkeren.

Volgens het rapport van Microsoft fungeerde de BitTorrent-client als een brug naar slachtoffers.

Bij de uitbraak, die op 6 maart begon, viel een patroon op: de meeste kwaadaardige bestanden werden geschreven door een proces genaamd mediaget.exe. Dit proces is gerelateerd aan MediaGet, een BitTorrent-client die we classificeren als mogelijk ongewenste toepassing (PUA).

Uit het onderzoek van Microsoft is gebleken dat de aanval die begin maart plaatsvond, sinds half februari zorgvuldig was gepland. Zoals beveiligingsingenieurs hebben uitgelegd, hebben de aanvallers een campagne voor updatevergiftiging uitgevoerd waarmee een trojanized versie van MediaGet op de computers van gebruikers is geïnstalleerd.

De malware gebruikte Dofoil om CoinMiner te leveren om de computerbronnen van de slachtoffers te gebruiken om cryptocurrencies voor de aanvallers te delven.

Gelukkig voor gebruikers werd het schadelijke proces snel gedetecteerd en geblokkeerd door Windows Defender Advanced Threat Protection.

Windows Defender AV beschermde klanten vanaf het begin tegen de Dofoil-uitbraak. Op gedrag gebaseerde detectietechnologieën markeerden het ongebruikelijke persistentiemechanisme van Dofoil en stuurden onmiddellijk een signaal naar de cloudbeschermingsservice, waar meerdere machine learning-modellen de meeste instanties op het eerste gezicht blokkeerden.

Dit evenement benadrukt nogmaals het belang van het gebruik van krachtige beveiligingssoftware om uw computer te beschermen tegen de nieuwste bedreigingen. Lees de onderstaande artikelen voor meer informatie over de beste tools die u kunt gebruiken om uw machine te beschermen:

  • 5 beste beveiligingssoftware voor meerdere apparaten
  • 5 beste beveiligingssoftware voor Alienware-computers
  • 5 beste beveiligingssoftware voor crypto-handel om uw portemonnee te beveiligen
Bittorrent-client verantwoordelijk voor coin-mining-malware die meer dan 400.000 pc's treft