مكتب

اكتشاف برامج ضارة جديدة لتعدين العملات المشفرة

جدول المحتويات:

Anonim

قبل يومين ، صادفت Microsoft برامج ضارة مشفرة سريعة الانتشار ، والتي أصابت ما يقرب من 500000 جهاز كمبيوتر في 12 ساعة فقط وحظرتها إلى حد كبير.

اكتشفت Microsoft أن هذه البرامج الضارة تصيب ما يقرب من 500000 جهاز كمبيوتر

كان Dubbed Dofoil ، المعروف أيضًا باسم Smoke Loader ، هو الشخص الذي اكتشف واكتشف برامج ضارة في تطبيق تعدين العملة المشفرة. أصابت البرامج الضارة ما يقرب من 500000 من أجهزة الكمبيوتر التي تعمل بنظام Windows وأخذ التطبيق بشكل أساسي عملات معدنية من Electroneum.

في 6 مارس ، اكتشف Windows Defender فجأة أكثر من 80.000 حالة من متغيرات Dofoil المختلفة التي أثارت ناقوس الخطر في قسم التحقيقات في Windows Defender ، وخلال الـ 12 ساعة التالية ، تم الإبلاغ عن أكثر من 400000 حادث.

ووجد فريق التحقيق أن جميع هذه الحالات انتشرت بسرعة عبر روسيا وتركيا وأوكرانيا. تم إخفاء البرنامج الضار الموجود في أحد تطبيقات التعدين على أنه ثنائي Windows شرعي للتهرب من الكشف.

لم تذكر Microsoft كيف حدثت هذه الحوادث بشكل كبير للغاية وفي مثل هذه الفترة الزمنية القصيرة. يستخدم Dofoil تطبيق تعدين مخصص يمكنه استخراج عملات معدنية مختلفة ، ولكن هذه المرة تمت برمجة البرامج الضارة لتعدين عملات Electroneum فقط من أجهزة الكمبيوتر المتأثرة.

وفقًا للباحثين ، يستخدم Dofoil Trojan تقنية حقن شفرة قديمة تسمى "عملية التجويف" والتي تتكون من توليد مثيل جديد لعملية مشروعة بعملية ضارة بحيث يتم تنفيذ الرمز الثاني بدلاً من أدوات المراقبة الأصلية. العمليات ومكافحة الفيروسات. طريقة يبدو أنها لم تكن فعالة للغاية أن نقول هذه المرة.

TheHackerNews الخط

مكتب

اختيار المحرر

Back to top button