全球8万台计算机被劫持挖矿:伪装技术极高,还会重复安装
2019-11-28 16:36:26
阅读:2894
微软近日发布警报,详细介绍了一种名为Dexphot的新恶意软件变种,自2018年首次发现以来,已经感染了80,000多个设备。
来源:IT之家
微软近日发布警报,详细介绍了一种名为Dexphot的新恶意软件变种,自2018年首次发现以来,已经感染了80,000多个设备。
据悉,黑客主要利用Dexphot来挖掘加密货币,并非窃取数据,尽管该病毒相对无害,但所使用的方法非常复杂,使其能够逃避传统的安全工具监测。它的技术之一是多态性伪装,能够不断改变自己在计算机上的足迹,每20-30分钟改变一次。还可以重新安装自己,以确保有足够的时间挖矿。
Dexphot会将五个密钥文件写入磁盘,包括一个带有两个URL的安装程序;从其中一个网址下载的MSI打包文件,即受密码保护的zip文件;从档案中提取的加载器DRL;和一个加密的数据文件,其中三个附加可执行文件已加载到系统进程中。
“除了安装程序,在执行过程中运行的其他进程是合法的系统进程。这会使检测和修复更加困难。”研究人员指出。“在以后的阶段中,Dexphot会针对其他一些系统进程进行空洞化,包括svchost.exe,tracert.exe和setup.exe。”
目前,微软通过部署相关策略以提高检测率和阻止攻击,受感染设备数量缓慢下降。截止到今年7月31日,已经不到1万台。
关注大发彩票ios苹果下载网公众号
声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
伊斯坦布尔分叉提升以太坊性能 以太坊能否成为“世界计算机”?
2019-12-11 以太坊硬分叉 -
比特币“哈希率”期货将于2020年面世,矿业繁荣即将到来?
2019-12-11 比特币挖矿 -
如何加入Filecoin测试?官方最新发布必看信息!
2019-12-11 Filecoin矿工 -
小型矿企自救:利用金融衍生品对冲哈希率波动
2019-12-11 矿工 -
我打算和一代机皇S9一起离场
2019-12-11 蚂蚁矿机S9
TOPS- 最热/
- 周排行/
- 月排行
- 最热/
- 周排行/
- 月排行
-
189741
゜ 1 以太坊挖矿必看!显卡算力对照和挖矿收益计算器资源集合 -
114300
゜ 2 以太坊ETH挖矿教程与显卡矿机搭建指南 -
58865
゜ 3 大发彩票ios苹果下载网评测: 蚂蚁矿机L3++评测 -
44624
゜ 4 门罗币XMR分叉币门罗经典XMC 简介 -
42452
゜ 5 Nevermore-miner 更高效的渡鸦币(RVN) N卡矿工软件及教程 -
41941
゜ 6 门罗币Monero(V7)最新挖矿教程 针对4月6日升级 -
40464
゜ 7 【重磅】比特大陆海外发售以太坊ASIC蚂蚁矿机E3,不一样的船新版本 -
40060
゜ 8 重磅政策调整!国家发改委“淘汰产业”删除“虚拟货币挖矿” -
39433
゜ 9 芯动科技S11 SC矿机 D9 DCR矿机 将4月底发售 -
38984
゜ 10 蚂蚁矿机X3评测