出典: ITホーム マイクロソフトは、2018年に初めて発見されて以来、8万台以上のデバイスに感染しているDexphotと呼ばれる新しいマルウェアの亜種について詳述した警告を公開した。 ハッカーは主にデータを盗むためではなく、暗号通貨をマイニングするためにDexphotを使用していると報告されています。このウイルスは比較的無害ですが、使用される手法は非常に複雑であるため、従来のセキュリティ ツールによる検出を回避できます。その技術の 1 つはポリモーフィック カモフラージュであり、コンピューター上の痕跡を 20 ~ 30 分ごとに絶えず変更することができます。マイニングに十分な時間を確保するために、再インストールすることも可能です。 Dexphot は、2 つの URL を持つインストーラーを含む 5 つの主要ファイルをディスクに書き込みます。いずれかの URL からパスワードで保護された zip ファイルとしてダウンロードされた MSI パッケージ。アーカイブから抽出されたローダー DRL。暗号化されたデータ ファイルで、3 つの追加の実行可能ファイルがシステム プロセスにロードされます。 「インストーラー以外にも、実行中に実行される他のプロセスは正当なシステムプロセスです。これにより、検出と修復が困難になる可能性があります」と研究者は指摘しています。 「後の段階では、Dexphot は svchost.exe、tracert.exe、setup.exe など、他のいくつかのシステム プロセスをホローイングの対象とします。」 現在、Microsoft が検出率の向上と攻撃のブロックのための適切な戦略を展開しているため、感染したデバイスの数は徐々に減少しています。今年7月31日時点でその数は1万人未満となっている。 |
<<: Ant S9がシャットダウン価格に達しました。以前は1日90元稼いでいたが、今は6元だ。
>>: F2Pool の新機能 | ZECスマート地雷ジャンプ
8月5日、英国の週刊誌「エコノミスト」ウェブサイトは、「災害シナリオ:ビットコインの価格がゼロにな...
Haipo は、マイニング プール、ウォレット、取引所などの事業を展開するベテラン ブロックチェーン...
バイデン大統領は、200社以上の米国企業に対するランサムウェア攻撃の調査を命じた。バイデン氏は「当初...
現地時間10月7日、パレスチナのイスラム抵抗運動ハマスがイスラエルに対する軍事行動を発表し、イスラエ...
クレイジー解説:米国の全国信用組合協会は内部会員にサービスを提供する非営利団体であるため、ブロックチ...
世界最大のデジタル資産取引プラットフォームであるOKCoinは本日、自社のドメイン名を同社の他の製品...
Gate.io BitRock Exchange は、AE メインネット コインの入金を開始しました...
コンフラックスブロックチェーンのトークンは今年最も好調なパフォーマンスを見せたトークンの一つで、1月...
AsicBoost の特許権に関して、Bitmain は第三者の知的財産権を尊重すると公式に表明しま...
市場は連邦準備制度理事会による9月の利下げを完全に織り込んでいるが、7月30日~31日のFOMC会合...
4月の第3週には、暗号通貨の時価総額ランキングの上位10位のアルトコインに興味深い変化が見られ、いく...
メラニー・スワン氏は、「ブロックチェーン - 新経済の青写真」の中で、ブロックチェーンの応用展望につ...
5月31日の報道によると、国内の有名なデジタル通貨取引プラットフォームであるOKCoinは昨夜、20...
李氏は、自身の仮想通貨取引口座にあったビットコイン5万6000単位が、認証コードやプロンプトを受け取...
有効なビットコインとイーサリアムのアドレスは2,211万あり、ブロックチェーン上のユーザー数は約50...