Microsoft обнаружила майнер, заразивший почти 80 000 компьютеров

Специалисты компании Microsoft по безопасности обнаружили новый вид криптовалютного майнера, который с октября прошлого года заразил почти 80 тыс. компьютеров на ОС Windows.

Как сообщают инженеры, активней всего майнер Dexphot действовал в июне 2019 года. Специалисты подчеркивают, что Dexphot использует более сложные механизмы, чем обычные программы для криптоджекинга: безфайловое выполнение, метод полиморфизма, а также интеллектуальные и избыточные механизмы сохранения загрузки.

Отметим, что Dexphot действовал на компьютерах, которые уже были заражены вирусом ICLoader, и запускался в памяти компьютера.

Для выполнения вредоносного кода программа использует внутренние процессы Windows, такие как msiexec.exe, unzip.exe, rundll32.exe, schtasks.exe и powershell.exe, поэтому ее трудно отличить от других локальных приложений.

Каждые 20−30 минут операторы Dexphot меняют имена файлов и URL-адреса, используемые в процессе заражения, что также усложняет обнаружение майнера.

При этом Dexphot использует различные майнеры криптовалюты, например, XMRig или JCE Miner.

Также программа Dexphot умеет восстанавливаться из резервной копии каждые 90 или 110 минут, если какая-то из ее частей была обнаружена антивирусом.

Источник: https://ru.ihodl.com/

Оцените автора
( Пока оценок нет )
КриптоВики
Добавить комментарий

  1. Sim

    Инженеры по безопасности Microsoft рассказали о новой разновидности криптовалютного майнера Dexphot, который с октября 2018 года заразил почти 80 000 компьютеров под управлением Windows.

    Ответить
  2. Gilberto

    Аналитики Microsoft по вопросам безопасности  обнаружили , что скрытый майнер, названный Dexphot, уже заразил около 80 000 устройств с октября 2018 года, достигнув пика распространения в июне этого года.

    Ответить