Отново! Oпитаха да „похитят“ 400 000 компютъра за копаене на криптовалута
10 Март 2018, Събота, 21:45 ч.
Източник: bulnews.bgПовече от 400 000 персонални компютри са били атакувани в мащабен опит за разпространение на зловреден код за копаене на криптовалута. Хакерите са използвали сложни Троянски коне, за да заразят компютри основно в Русия, но и в Турция, Украйна и други страни. Координираното нападение е продължило повече от 12 часа, пише Bitcoin News.
Сложният зловреден софтуер се е опитвал да преодолее антивирусната защита в продължение на повече от 12 часа на 6 март. Според Microsoft по-голямата част от атакуваните компютри (73%) са разположени в Русия, следвана от Турция (18%) и Украйна (4%). Други държави също са били засегнати.
„Windows Defender е блокирал над 80 000 копия на няколко сложни Троянски коня, които демонстрират усъвършенствани техники за инжектиране, упорити механизми и методи за укриване“, обяви изследователският екип, разработващ софтуера на Microsoft.
Моделите за машинно обучение, базирани на поведението и на облачната технология, включени в Windows Defender, са открили троянският агент в ранен стадий, твърдят изследователите.
Според екипа на Windows Defender злонамереният софтуер Dofoil, използван при атаката, се е опитал да проникне в процеса explorer.exe на операционната система и да инжектира злонамерен код. След това друг explorer.exe е трябвало да изтегли и да стартира софтуер за копаене на криптовалута, маскиран като легитимен Windows процес - wuauclt.exe. Антивирусният софтуер е успял да открие тези опити, тъй като процесът се е изпълнявал от друго място на твърдия диск.
Microsoft твърди, че компютрите с Windows 10, 8.1 и 7 с инсталиран Windows Defender или Microsoft Security Essentials са били защитени автоматично. Според Bleeping Computer други антивирусни програми най-вероятно също са открили заплахата. Dofoil е известен и активен malware щам в продължение на няколко години.
Злонамерените скриптове се превърнаха в популярен инструмент за хакерите, които се опитват да откраднат изчислителната мощ, за да копаят криптовалути. Има опити да се използват популярни платформи като Facebook Messenger и Youtube за разпространение на зловреден софтуер. В многобройни доклади фирмите за киберсигурност са предупреждавали за опити за „похищение“ на персонални компютри и дори на смартфони за копаене на различни криптовалути.
Според скорошно проучване на Kaspersky Lab хакерите са се насочили и към индустриални предприятия, опитвайки се да се възползват от техните компютри и сървъри. Атаките върху автоматизираните системи за управление са се увеличили през изминалата година. От производителя на електрически автомобили Tesla до заводите за пречистване на вода в Европа - все повече компании и институции съобщават за атаки, въпреки инвестициите си в киберсигурност.
В категории:
Бизнес
Започва премахването на сградите на терена на бъдещата детска болница
Почитаме жертвите на комунистическия режим в лагера "Белене"
С тази рецепта стъпка по стъпка ще станете голям майстор на болярския тутманик
Този май е бил вторият най-студен за последните 20 години
Кметът на Бургас Димитър Николов: Децата са светъл лъч в нашия живот
Тези симптоми алармират за...
01/06/2024, Събота 16:20
0
Испания срина авиокомпаниите, глоби ги солено заради таксите за багаж и за избор на място
01/06/2024, Събота 16:00
0
Тя е милионерска съпруга и отправи уникално предложение към Мъск
01/06/2024, Събота 15:40
2
Екшън в София! Арабин извади пистолет, насочи го към автобус с пътници
01/06/2024, Събота 15:20
1
Пуснаха тайно от затвора Ценко Чоков
01/06/2024, Събота 15:00
0
Община Созопол изненада децата със забавления за 1 юни
01/06/2024, Събота 14:40
0
Тази миска гушна трета диплома за висше
01/06/2024, Събота 14:20
3
Започва премахването на сградите на терена на бъдещата детска болница
01/06/2024, Събота 14:00
1
Кметът на Бургас Димитър Николов: Децата са светъл лъч в нашия живот
01/06/2024, Събота 13:40
0
Заради мижав интерес тази световна певица отмени изцяло лятното си турне
01/06/2024, Събота 13:20
1
С тази рецепта стъпка по стъпка ще станете голям майстор на болярския тутманик
01/06/2024, Събота 12:59
0
Парламентът се събира извънредно в неделя
01/06/2024, Събота 12:37
3