Microsoft обнаружила новый компьютерный вирус для скрытого майнинга

Читайте также: "Лаборатория Касперского" рассказала про защиту от скрытого майнинга

Команда Microsoft обнаружила новый вид вредоносного программного обеспечения, с помощью которого мошенники могли зарабатывать криптовалюту через компьютеры жертв. По данным специалистов, вирус успел заразить около 80 тыс. компьютеров по всему миру. О найденном вирусе компания рассказала в своем блоге.

Первые упоминания о вирусе Dexphot появились в октябре 2018 года. Пик активности вредоносного ПО пришелся на июнь 2019 года.

Хакеры запустили новый вирус для майнинга через компьютеры жертв

По словам специалистов, программа отличается высоким уровнем сложности. Вирус работает на базе бесфайлового выполнения операций, методом полиморфизма. Также в программе задействованы механизмы интеллектуального и избыточного сохранения нагрузки.

Хакеры запустили новый вирус для майнинга через компьютеры жертвПути распространения вируса в компьютере.

Как работает вирус?

Dexphot получает доступ к системам, которые были предварительно заражены вирусом ICLoader. После подключение к вычислительному устройству, программа активируется в памяти компьютера. Вредоносный код использует ряд типичных внутренних процессов Windows (например, unzip.exe, rundll32.exe, schtasks.exe). Маскировка усложняет процесс идентификации вируса. Дополнительным средством защиты от обнаружения стал процесс частой смены имен файлов и задействованных URL-адресов.

Хакеры запустили новый вирус для майнинга через компьютеры жертвПример отображения в системе деятельности вредоносного ПО для удаленного майнинга криптовалюты.

В случае удаления части файлов программы, Dexphot может восстанавливаться из заранее помещенной на устройство резервной копии.

Специалисты Microsoft отметили, что принятые ими меры по предотвращению распространения вируса позволили значительно сократить количество эпизодов заражения компьютеров вредоносной программой.

Напомним, ранее стало известно о том, что хакеры нашли способ майнить криптовалюту через уязвимость Windows.

← Назад Поделиться:

Рекомендации

Хакеры SushiSwap «заработали» $15 тыс. и благодарность разработчиков проекта

Евгения Лиходей2 мин
Взломавшие Bitfinex хакеры перевели на неизвестные адреса BTC стоимостью $100 млн

В последние месяцы хакеры, атаковавшие биржу, заметно активизировались. Вероятно, на это повлиял рост стоимости bitcoin, который сейчас торгуется чуть ниже исторического максимума.

Aртем Галунoв2 мин

Многие китайские майнеры лишились доступа к электричеству

Власти КНР вновь препятствуют организации бесперебойной добычи bitcoin в стране.

Евгения Лиходей2 мин

Хакеры вывели из пула DeFi-протокола Pickle Finance практически $20 млн в токенах DAI

Команда проекта заявила, что речь идет о сложной и комплексной атаке, в ходе которой не использовались флэш-кредиты.

Aртем Галунoв2 мин

Система переводов Банка России заняла треть рынка

Представители инициативы считают, что проект достиг высокой интеграции в жизни россиян.

Евгения Лиходей2 мин

Экс-совладельца «Открытия» обвиняют в создании финансовой пирамиды

Банкир построил схему вывода активов на базе сделок РЕПО.

Евгения Лиходей2 мин