2019-11-27 14:40 |
Команда Microsoft обнаружила новый вид вредоносного программного обеспечения, с помощью которого мошенники могли зарабатывать криптовалюту через компьютеры жертв. По данным специалистов, вирус успел заразить около 80 тыс. компьютеров по всему миру. О найденном вирусе компания рассказала в своем блоге.
For one year, we tracked the polymorphic threat Dexphot. Read our analysis and learn how we used behavioral blocking and containment to protect customers from the threat’s sophisticated persistence mechanisms, polymorphism, living-off-the-land techniques https://t.co/3mDV7Y0L62
— Microsoft Security Intelligence (@MsftSecIntel) November 26, 2019
Первые упоминания о вирусе Dexphot появились в октябре 2018 года. Пик активности вредоносного ПО пришелся на июнь 2019 года.
По словам специалистов, программа отличается высоким уровнем сложности. Вирус работает на базе безфайлового выполнения операций, методом полиморфизма. Также в программе задействованы механизмы интеллектуального и избыточного сохранения нагрузки.
Пути распространения вируса в компьютере. Как работает вирус?Dexphot получает доступ к системам, которые были предварительно заражены вирусом ICLoader. После подключение к вычислительному устройству, программа активируется в памяти компьютера. Вредоносный код использует ряд типичных внутренних процессов Windows (например, unzip.exe, rundll32.exe, schtasks.exe). Маскировка усложняет процесс идентификации вируса. Дополнительным средством защиты от обнаружения стал процесс частой смены имен файлов и задействованных URL-адресов.
Пример отображения в системе деятельности вредоносного ПО для удаленного майнинга криптовалюты.В случае удаления части файлов программы, Dexphot может восстанавливаться из заранее помещенной на устройство резервной копии.
Специалисты Microsoft отметили, что принятые ими меры по предотвращению распространения вируса позволили значительно сократить количество эпизодов заражения компьютеров вредоносной программой.
Напомним, ранее стало известно о том, что хакеры нашли способ майнить криптовалюту через уязвимость Windows.
Запись Microsoft обнаружила новый компьютерный вирус для скрытого майнинга впервые появилась Bloomchain.
Аналог Notcoin - Blum - Играй и зарабатывай Монеты