Klien Bittorrent yang bertanggung jawab atas malware penambangan koin yang memengaruhi lebih dari 400.000 PC

Daftar Isi:

Video: BitTorrent as Fast As Possible 2024

Video: BitTorrent as Fast As Possible 2024
Anonim

Penambangan crypto-currency adalah salah satu permintaan pencarian paling populer di Google. Semua orang ingin mendapatkan sebanyak mungkin mata uang kripto, dan beberapa bahkan menggunakan strategi tidak jujur ​​untuk mencapai tujuan mereka.

Microsoft baru-baru ini mengungkapkan bahwa kampanye Dofoil besar-besaran berusaha untuk menginstal penambang cryptocurrency berbahaya di ratusan ribu komputer Windows 10.

Windows Defender menghemat hari

Untungnya, berkat kemampuan pemindaian Windows Defender yang canggih dan teknologi pembelajaran mesin, komputer yang menjalankan Windows 10 mampu memblokir serangan ini dalam milidetik.

Menurut laporan Microsoft, klien BitTorrent bertindak sebagai jembatan bagi para korban.

Dalam wabah, yang dimulai pada 6 Maret, sebuah pola menonjol: sebagian besar file berbahaya ditulis oleh proses yang disebut mediaget.exe. Proses ini terkait dengan MediaGet, klien BitTorrent yang kami klasifikasikan sebagai aplikasi yang mungkin tidak diinginkan (PUA).

Investigasi Microsoft mengungkapkan bahwa serangan yang terjadi pada awal Maret telah direncanakan dengan cermat sejak pertengahan Februari. Seperti yang dijelaskan oleh insinyur keamanan, para penyerang melakukan kampanye keracunan pembaruan yang memasang MediaGet versi trojan pada komputer pengguna.

Malware menggunakan Dofoil untuk mengirim CoinMiner untuk menggunakan sumber daya komputer korban untuk menambang cryptocurrency untuk para penyerang.

Untungnya bagi pengguna, proses jahat dengan cepat terdeteksi dan diblokir oleh Windows Defender Advanced Threat Protection.

Windows Defender AV melindungi pelanggan dari wabah Dofoil saat awal. Teknologi deteksi berbasis perilaku menandai mekanisme kegigihan Dofoil yang tidak biasa dan segera mengirim sinyal ke layanan perlindungan cloud, di mana beberapa model pembelajaran mesin memblokir sebagian besar contoh pada pandangan pertama.

Acara ini sekali lagi menyoroti pentingnya menggunakan perangkat lunak keamanan yang kuat untuk melindungi komputer Anda dari ancaman terbaru. Untuk informasi lebih lanjut tentang alat terbaik yang digunakan untuk melindungi mesin Anda, lihat artikel yang tercantum di bawah ini:

  • 5 perangkat lunak keamanan terbaik untuk beberapa perangkat
  • 5 perangkat lunak keamanan terbaik untuk komputer Alienware
  • 5 perangkat lunak keamanan terbaik untuk perdagangan crypto untuk mengamankan dompet Anda
Klien Bittorrent yang bertanggung jawab atas malware penambangan koin yang memengaruhi lebih dari 400.000 PC