Microsoft обнаружила криптовалютный майнер, атаковавший почти 80 000 компьютеров

hackers_500
hackers_500

Инженеры по безопасности Microsoft рассказали о новой разновидности криптовалютного майнера Dexphot, который с октября 2018 года заразил почти 80 000 компьютеров под управлением Windows.

Своего пика вредонос достиг в июне 2019 года.

Microsoft обнаружила криптовалютный майнер, атаковавший почти 80 000 компьютеров

Специалисты Microsoft подчеркнули довольно высокий уровень сложности новой программы для криптоджекинга. Она использует безфайловое выполнение, метод полиморфизма, а также интеллектуальные и избыточные механизмы сохранения загрузки.

Dexphot распространяется на компьютеры, которые ранее были заражены вредоносом ICLoader, и запускается в памяти компьютера.

Для выполнения вредоносного кода программа использует внутренние процессы Windows, такие как msiexec.exe, unzip.exe, rundll32.exe, schtasks.exe и powershell.exe, что делает ее неотличимой от других локальных приложений.

Каждые 20-30 минут операторы Dexphot меняют имена файлов и URL-адреса, используемые в процессе заражения, что также усложняет обнаружение майнера.

Microsoft обнаружила криптовалютный майнер, атаковавший почти 80 000 компьютеров

При этом Dexphot использует различные майнеры криптовалюты, например, XMRig или JCE Miner.

ПО также обладает способностью восстанавливаться из резервной копии, каждые 90 или 110 минут, если какая-либо из его частей было обнаружена антивирусом.

Благодаря предпринятым Microsoft мерам, заражения майнером Dexphot в последние месяцы удалось значительно сократить.

Ранее ForkLog сообщал об обнаружении модуля для майнинга криптовалюты Monero, который распространяется на компьютеры посредством ботнета Stantinko. За пять лет своего существования ботнет заразил около 500 тысяч компьютеров в России, Украине, Беларуси и Казахстане.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Материалы по теме

Фейковый блокировщик рекламы уличили в майнинге Monero

Facebook представила самообучающуюся модель компьютерного зрения SEER

Microsoft представила платформу для запуска ИИ-моделей на edge-устройствах

Корпорация Microsoft на конференции Ignite 2021 показала ряд новых инструментов и сервисов облачной платформы Azure для разработчиков, а также продуктов для развития бизнеса.

Президент Microsoft: у корпорации нет планов инвестировать в биткоин

У третьей в мире по рыночной капитализации компании Microsoft нет планов по переводу денежных резервов в биткоин в ближайшей перспективе. Это следует из интервью президента корпорации Брэда Смита телеканалу CNN.

Хакеры приготовили крупную атаку на кластеры Kubernetes для скрытого майнинга Monero

Уязвимости серверов Apache, Oracle и Redis использовали для майнинга Monero

Обнаружен скрытый майнер криптовалюты, более пяти лет атаковавший macOS

Microsoft уличила хакеров в краже данных под прикрытием майнинга Monero

Рост цены биткоина увеличил популярность скрытых майнеров

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK