Bittorrent-Client, der für das Mining von Malware verantwortlich ist, die über 400.000 PCs betrifft
Inhaltsverzeichnis:
Video: Загрузка самого опасного вируса на моем ПК 2024
Crypto-Currency-Mining ist eine der beliebtesten Suchanfragen bei Google. Jeder möchte so viele Kryptowährungen wie möglich in die Hände bekommen, und einige wenden sogar unehrliche Strategien an, um ihr Ziel zu erreichen.
Microsoft hat kürzlich bekannt gegeben, dass eine massive Dofoil-Kampagne versucht hat, bösartige Cryptocurrency-Miner auf Hunderttausenden von Windows 10-Computern zu installieren.
Windows Defender spart den Tag
Glücklicherweise konnten Computer unter Windows 10 dank der erweiterten Scanfunktionen von Windows Defender und der Technologien für maschinelles Lernen diesen Angriff innerhalb von Millisekunden blockieren.
Laut dem Bericht von Microsoft fungierte der BitTorrent-Client als Brücke zu den Opfern.
Bei dem Ausbruch, der am 6. März begann, fiel ein Muster auf: Die meisten schädlichen Dateien wurden von einem Prozess namens mediaget.exe geschrieben. Dieser Prozess steht im Zusammenhang mit MediaGet, einem BitTorrent-Client, den wir als potenziell unerwünschte Anwendung (PUA) einstufen.
Die Untersuchung von Microsoft ergab, dass der Angriff Anfang März seit Mitte Februar sorgfältig geplant worden war. Wie Sicherheitsingenieure erklärten, führten die Angreifer eine Update-Vergiftungskampagne durch, bei der eine trojanisierte Version von MediaGet auf den Computern der Benutzer installiert wurde.
Die Malware nutzte Dofoil, um CoinMiner auszuliefern und die Computerressourcen der Opfer zu nutzen, um Kryptowährungen für die Angreifer abzubauen.
Zum Glück für die Benutzer wurde der bösartige Prozess von Windows Defender Advanced Threat Protection schnell erkannt und blockiert.
Windows Defender AV schützte Kunden zu Beginn vor dem Ausbruch von Dofoil. Verhaltensbasierte Erkennungstechnologien markierten den ungewöhnlichen Persistenzmechanismus von Dofoil und sendeten sofort ein Signal an den Cloud-Schutzdienst, bei dem mehrere maschinelle Lernmodelle die meisten Instanzen auf den ersten Blick blockierten.
Diese Veranstaltung unterstreicht erneut, wie wichtig es ist, eine leistungsstarke Sicherheitssoftware zu verwenden, um Ihren Computer vor den neuesten Bedrohungen zu schützen. Weitere Informationen zu den besten Tools zum Schutz Ihres Geräts finden Sie in den folgenden Artikeln:
- 5 beste Sicherheitssoftware für mehrere Geräte
- 5 beste Sicherheitssoftware für Alienware-Computer
- 5 beste Sicherheitssoftware für den Kryptohandel zum Schutz Ihrer Brieftasche
Das Militär ist in der Nähe der vom Pentagon angegebenen Frist für die Aktualisierung von Windows 10
Die Luftwaffe hat Tausende von Computern aufgerüstet und Millionen für den Kauf neuer Computer ausgegeben, um das Pentagon-Mandat für die Umstellung ihrer Systeme auf Microsoft Windows 10 zu erfüllen. Die Frist endet am 31. März Die Marine, die auch das Marinekorps verwaltet, wird ...
Die Navegatium-App für radiologische Workstations ist jetzt für Windows 8 kostenlos. Mit einem regulären Preis von 999 US-Dollar ist sie die teuerste, die es je gab
Navegatium wurde kürzlich im Windows Store als radiologische Workstation für Ärzte eingeführt. Derzeit ist sie kostenlos erhältlich. Der reguläre Preis beträgt erstaunliche 999 US-Dollar und ist damit die teuerste App, die es bisher gab. Wie es aussieht, wird Navegatium die teuerste Windows 8-App auf dem Markt sein.
Der Fehler beim Zurücksetzen der Xbox auf die Werkseinstellungen betrifft immer noch viele Gamer
Nach der Installation der neuesten Xbox One-Updates müssen viele Benutzer den gesamten Installationsvorgang erneut durchführen.