สำนักงาน

มัลแวร์ใหม่ที่ค้นพบกับ cryptocurrencies

สารบัญ:

Anonim

สองวันที่ผ่านมา Microsoft พบมัลแวร์เข้ารหัสที่แพร่กระจายอย่างรวดเร็ว ซึ่งติดไวรัสเกือบ 500, 000 เครื่องในเวลาเพียง 12 ชั่วโมง และบล็อกส่วนใหญ่

Microsoft ตรวจพบมัลแวร์นี้ที่ติดไวรัสคอมพิวเตอร์เกือบ 500, 000 เครื่อง

Dubbed Dofoil หรือที่รู้จักกันว่า Smoke Loader เป็นผู้ค้นพบและค้นพบมัลแวร์ในแอพการทำเหมืองเงินดิจิตอล มัลแวร์ติดไวรัสคอมพิวเตอร์ Windows เกือบ 500, 000 เครื่อง และแอปพลิเคชั่นนั้นเอาเหรียญออกมาจาก Electroneum

ในวันที่ 6 มีนาคม Windows Defender ตรวจพบสายพันธุ์ Dofoil มากกว่า 80, 000 รายการที่ส่งสัญญาณเตือนในแผนกสืบสวนของ Windows Defender ของ Microsoft และในอีก 12 ชั่วโมงข้างหน้ามีรายงานเหตุการณ์มากกว่า 400, 000 เหตุการณ์

ทีมสืบสวนพบว่าทุก กรณีมีการแพร่กระจายอย่างรวดเร็วทั่วทั้งรัสเซียตุรกีและยูเครน มัลแวร์ที่อยู่ในแอปพลิเคชั่นการขุดได้ปลอมตัวเป็นไบนารี Windows ที่ถูกต้องตามกฎหมายเพื่อหลบเลี่ยงการตรวจจับ

Microsoft ไม่ได้กล่าวถึงเหตุการณ์ที่เกิดขึ้นเหล่านี้อย่างหนาแน่นและในช่วงเวลาสั้น ๆ Dofoil ใช้แอปพลิเคชั่นการขุดเองซึ่งสามารถขุดเหรียญที่แตกต่างกันได้ แต่คราวนี้มัลแวร์ถูกตั้งโปรแกรมให้ขุดเหรียญ Electroneum จากคอมพิวเตอร์ที่ได้รับผลกระทบเท่านั้น

นักวิจัยกล่าวว่า Dofoil Trojan ใช้เทคนิคการฉีดรหัสแบบเก่าที่เรียกว่า“ Process Hollowing” ซึ่งประกอบด้วยการสร้างตัวอย่างใหม่ของกระบวนการที่ถูกต้องกับผู้ประสงค์ร้ายเพื่อให้โค้ดที่สองนั้นทำงานแทนเครื่องมือการตรวจสอบดั้งเดิม กระบวนการและโปรแกรมป้องกันไวรัส วิธีการที่ดูเหมือนว่ามันไม่ได้มีประสิทธิภาพมากที่เราพูดในครั้งนี้

ตัวอักษร TheHackerNews

สำนักงาน

ตัวเลือกของบรรณาธิการ

Back to top button