世界中で8万台のコンピュータがマイニングのために乗っ取られている。偽装技術は極めて高度で、繰り返しインストールされるだろう。

世界中で8万台のコンピュータがマイニングのために乗っ取られている。偽装技術は極めて高度で、繰り返しインストールされるだろう。

出典: ITホーム

マイクロソフトは、2018年に初めて発見されて以来、8万台以上のデバイスに感染しているDexphotと呼ばれる新しいマルウェアの亜種について詳述した警告を公開した。

ハッカーは主にデータを盗むためではなく、暗号通貨をマイニングするためにDexphotを使用していると報告されています。このウイルスは比較的無害ですが、使用される手法は非常に複雑であるため、従来のセキュリティ ツールによる検出を回避できます。その技術の 1 つはポリモーフィック カモフラージュであり、コンピューター上の痕跡を 20 ~ 30 分ごとに絶えず変更することができます。マイニングに十分な時間を確保するために、再インストールすることも可能です。

Dexphot は、2 つの URL を持つインストーラーを含む 5 つの主要ファイルをディスクに書き込みます。いずれかの URL からパスワードで保護された zip ファイルとしてダウンロードされた MSI パッケージ。アーカイブから抽出されたローダー DRL。暗号化されたデータ ファイルで、3 つの追加の実行可能ファイルがシステム プロセスにロードされます。

「インストーラー以外にも、実行中に実行される他のプロセスは正当なシステムプロセスです。これにより、検出と修復が困難になる可能性があります」と研究者は指摘しています。 「後の段階では、Dexphot は svchost.exe、tracert.exe、setup.exe など、他のいくつかのシステム プロセスをホローイングの対象とします。」

現在、Microsoft が検出率の向上と攻撃のブロックのための適切な戦略を展開しているため、感染したデバイスの数は徐々に減少しています。今年7月31日時点でその数は1万人未満となっている。


<<:  Ant S9がシャットダウン価格に達しました。以前は1日90元稼いでいたが、今は6元だ。

>>:  F2Pool の新機能 | ZECスマート地雷ジャンプ

推薦する

エコノミスト:ビットコインの価格がゼロになったらどうなるでしょうか?

8月5日、英国の週刊誌「エコノミスト」ウェブサイトは、「災害シナリオ:ビットコインの価格がゼロにな...

ワイルドフラワーとの対話:マイニングプール、取引所、パブリックチェーン - 楊海波の野望と理想主義

Haipo は、マイニング プール、ウォレット、取引所などの事業を展開するベテラン ブロックチェーン...

バイデン大統領、200社以上の米国企業に対するランサムウェア攻撃の調査を指示

バイデン大統領は、200社以上の米国企業に対するランサムウェア攻撃の調査を命じた。バイデン氏は「当初...

イスラエル・パレスチナ紛争:イスラエルの暗号通貨ビジネスはどうなっているのか?

現地時間10月7日、パレスチナのイスラム抵抗運動ハマスがイスラエルに対する軍事行動を発表し、イスラエ...

CUNA、信用組合ブロックチェーンプラットフォーム構築の取り組みを発表

クレイジー解説:米国の全国信用組合協会は内部会員にサービスを提供する非営利団体であるため、ブロックチ...

OKCoin Chinaのウェブサイトが中国語名「OKCoin」を採用

世界最大のデジタル資産取引プラットフォームであるOKCoinは本日、自社のドメイン名を同社の他の製品...

Gate.io BIT取引所がAEメインネットコインの入金を開始

Gate.io BitRock Exchange は、AE メインネット コインの入金を開始しました...

ConfluxのブロックチェーンSIMカードについて知っておきたいこと

コンフラックスブロックチェーンのトークンは今年最も好調なパフォーマンスを見せたトークンの一つで、1月...

Bitmain: Asicboostには特許問題はなく、すべてのマイニングファームで使用可能

AsicBoost の特許権に関して、Bitmain は第三者の知的財産権を尊重すると公式に表明しま...

連銀プレビュー:7月の会合はハト派を失望させるかも、パウエル氏は9月の利下げを示唆するのみ

市場は連邦準備制度理事会による9月の利下げを完全に織り込んでいるが、7月30日~31日のFOMC会合...

所有者を大笑いさせたアルトコインが先週、彼らを泣かせた

4月の第3週には、暗号通貨の時価総額ランキングの上位10位のアルトコインに興味深い変化が見られ、いく...

金融分野に障害がある中、国内のブロックチェーン プロジェクトが最も躍進する可能性が高いのはどこでしょうか?

メラニー・スワン氏は、「ブロックチェーン - 新経済の青写真」の中で、ブロックチェーンの応用展望につ...

OKCoinが正式にETH事業を発表

5月31日の報道によると、国内の有名なデジタル通貨取引プラットフォームであるOKCoinは昨夜、20...

通知なしに男性の口座から70万ビットコイン近くが盗まれた

李氏は、自身の仮想通貨取引口座にあったビットコイン5万6000単位が、認証コードやプロンプトを受け取...

ビットコインの1日あたりの平均アクティブアドレス数は114万で、DeFiユーザーには「退化」の傾向があるかもしれない -

有効なビットコインとイーサリアムのアドレスは2,211万あり、ブロックチェーン上のユーザー数は約50...