Bittorrent-klient som ansvarar för mynt-gruvdrift malware som påverkar över 400 000 st

Innehållsförteckning:

Video: BitTorrent and uTorrent are Malware 2024

Video: BitTorrent and uTorrent are Malware 2024
Anonim

Crypto-currency mining är en av de mest populära sökfrågorna på Google. Alla vill ta hand om så många kryptovaluta som möjligt och vissa använder till och med oärliga strategier för att nå sitt mål.

Microsoft avslöjade nyligen att en massiv Dofoil-kampanj försökte installera skadliga cryptocurrency-gruvarbetare på hundratusentals Windows 10-datorer.

Windows Defender sparar dagen

Tack vare Windows Defenders avancerade skanningsfunktioner och maskininlärningstekniker kunde lyckligtvis datorer som kör Windows 10 blockera denna attack inom millisekunder.

Enligt Microsofts rapport fungerade BitTorrent-klienten som en bro för offren.

I utbrottet, som började i mars 6, stod ett mönster ut: de flesta skadliga filer skrivs av en process som kallas mediaget.exe. Denna process är relaterad till MediaGet, en BitTorrent-klient som vi klassificerar som potentiellt oönskad applikation (PUA).

Microsofts utredning avslöjade att attacken som ägde rum i början av mars hade planerats noggrant sedan mitten av februari. Som säkerhetsingenjörerna förklarade utförde angriparna en uppdateringsförgiftningskampanj som installerade en trojaniserad version av MediaGet på användarens datorer.

Den skadliga programvaran använde Dofoil för att leverera CoinMiner för att använda offrens datorresurser för att bryta kryptokurser för angriparna.

Lyckligtvis för användare upptäcktes och skadades den skadliga processen snabbt av Windows Defender Advanced Threat Protection.

Windows Defender AV-skyddade kunder från Dofoil-utbrottet vid början. Beteende-baserade detekteringsteknologier markerade Dofoils ovanliga uthållighetsmekanism och skickade omedelbart en signal till molnskyddstjänsten, där flera maskininlärningsmodeller blockerade de flesta fall vid första anblicken.

Denna händelse understryker än en gång vikten av att använda en kraftfull säkerhetsprogramvara för att skydda din dator mot de senaste hoten. För mer information om de bästa verktygen du kan använda för att skydda din maskin, kolla in artiklarna nedan:

  • 5 bästa säkerhetsprogramvara för flera enheter
  • 5 bästa säkerhetsprogramvara för Alienware-datorer
  • 5 bästa säkerhetsprogramvara för kryptohandel för att säkra din plånbok
Bittorrent-klient som ansvarar för mynt-gruvdrift malware som påverkar över 400 000 st