微软安全工程团队今天披露了新型恶意程序Dexphot的完整信息,它主要劫持感染设备的资源来挖掘加密货币,并为攻击者牟利。微软表示自2018年10月以来不断有Windows设备受到感染,并在今年6月中旬达到峰值达到80000多台,微软通过部署相关策略以提高检测率和阻止攻击,随后每天感染的设备数量缓慢下降。 虽然Dexphot的最终目的就是利用受害者设备资源来挖掘加密货币,但是该恶意软件的复杂性非常高,其作案手法和技术也非常特别。该恶意代码劫持了合法的系统进程,以掩盖其恶意活动,最终目的是在受感染的设备上运行加密货币矿机。当受感染的用户尝试删除恶意软件时,监视服务和计划的任务将触发重新感染。 微软报告显示:“?Dexphot不是引起主流媒体关注的攻击类型;它是在任何特定时间都处于活动状态的无数恶意软件广告系列之一。它的目标是在网络犯罪分子中非常普遍的目标,安装一个可以无声地窃取计算机资源并为攻击者创造收入的代币矿机”。 Dexphot恶意软件在许多方面类似于WAV音频文件中最近发现的恶意代码。这种类型的恶意软件活动使黑客能够将CPU矿机部署到受害者的设备上,从而窃取处理资源并每月从挖矿加密货币中产生数千美元。 这类恶意软件有效载荷在黑客中日益流行,因为它们在不知用户的情况下在后台运行时提供经济利益,这种攻击通常称为加密货币劫持。 这是在任何特定时间都活跃的无数恶意软件活动之一。它的目标是在网络犯罪分子中非常普遍,就是安装一个窃取计算机资源的程序,通过挖矿为攻击者创造收入。然而,Dexphot是采用了远超日常威胁的复杂程度和发展速度,主要是为了绕开各种安全软件的保护非法牟利。根据Microsoft的说法,Dexphot被安全研究人员称之为“第二阶段有效负载”,这是一种已经投放到已经被其他恶意软件感染的系统上的恶意软件。 关注“必势得云”公众号 必势得官网:www.beesbit.com 获取更多信息 —- 编译者/作者:必势得云算力 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
全球8万台设备遭窃取数字货币的恶意软件感染
2019-11-27 必势得云算力 来源:区块链网络
- 上一篇:欧洲正在开发自己的即时支付系统
- 下一篇:张宗尧:BTC午盘分析建议-11.27
LOADING...
相关阅读:
- 比特币现金长期价格分析:8月1日2020-08-01
- 俄罗斯总统弗拉基米尔·普京(Vladimir Putin)从2021年起签署了一项有关加2020-08-01
- IOTA专利增加:来自76家公司的188项专利2020-08-01
- 分析师表示,如果BTC保持强劲,ETH,XRP和EOS将上升2020-08-01
- 比特币突破一万美元美国联邦法院认定为法定货币牛市已经开起?2020-08-01