Майнер криптовалюты Dexphot заразил десятки тысяч компьютеров

/ ТехнологииСофт

Компьютер | MicrosoftКомпьютер | Microsoft

Эксперты по информационной безопасности из Microsoft

Microsoft Corporation (произносится «ма́йкрософт»; как правило, именуется просто Microsoft; распространено сокращение MS) — одна из крупнейших транснациональных компаний по производству проприетарного программного обеспечения для различного рода вычислительной техники — персональных компьютеров, игровых приставок, КПК, мобильных телефонов и прочего, разработчик наиболее широко распространённой на данный момент в мире программной платформы — семейства операционных систем Windows. Подразделения компании также производят семейство игровых консолей Xbox, а также аксессуары для персональных компьютеров (клавиатуры, мыши и т. д.). C 2012 года производит собственный планшетный компьютер — Surface. Википедия

Читайте также:Microsoft представит Lite OS веснойGears of War 5 выйдет в 2019 годуХитрые россияне довели Microsoft. Компания отказывается от рублей.Нелепый баг Microsoft Store позволяет покупать игры в 66 раз дешевлеProject xCloud – анонс сервиса облачного стриминга игр от Microsoft

предупредили об атаках криптовалютного майнера под наименованием Dexphot, который атакует компьютеры под управлением Windows с октября 2017 года. Пиковая активность вируса зафиксирована в июне 2018 года, когда было заражено более 80 000 компьютеров по всему миру.

В отчёте сказано, что для проникновения на компьютеры жертв вредонос Dexphot различные методы обхода защиты, в том числе шифрование, обфускацию и применение случайных имён файлов для маскировки процесса установки. Также известно, что майнер не применит какие-либо файлы в процессе запуска, выполняя вредоносный код непосредственно в памяти. Из-за этого он оставляет слишком мало следов, позволяющих зафиксировать его присутствие. Чтобы избежать обнаружения, Dexphot осуществляет перехват легитимных процессов Windows, в том числе unzip.exe, rundll32.exe, msiexec.exe и др.

При попытке удалить вирус с компьютера срабатывают службы мониторинга и происходит инициация повторного заражения. В отчёте отмечается, что Dexphot устанавливается на компьютеры, которые уже были заражены. В ходе текущей кампании вредонос попадает в системы, которые заражёны вирусом ICLoader. Вредоносные модули загружаются с нескольких URL-адресов, которые также используются для обновления Dexphot и проведения повторного заражения.

«Dexphot — это не тот тип атаки, который обращает на себя внимание средств массовой информации. Это одна из многочисленных кампаний, действующих длительное время. Её цель широко распространена в киберпреступных кругах и сводится к установке майнера криптовалют, который незаметно применит ресурсы компьютера на благо злоумышленников», — сказал аналитик по вредоносным программам исследовательской группы Microsoft Defender ATP Хейзел Ким (Hazel Kim).

Подписаться на обновления Софт

0 комментариев

Оставить комментарий


Новые комментарии

Поддерживаю. А еще если брать в разрезе Илон Маск и безопасность данных, то вообще смешно. Особенно для жителей РФ)О конфиденциальности можно забыть
  • Анон
1c пох на ваши операции, количество ядер и прочее. Умудрились написать ядро четко привязанное к Мгц. Единственный в мире продукт для 1го ядра.
  • Анон
Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон
Россия на них клала❤❤❤❤, будет называться Ладушка 2.0 )))
  • Анон
ДА у меня тоже неработает уже все Вы не знаете каким способом вернуть все обратно СПАСИ
  • Анон

Смотреть все