世界中で8万台のコンピュータがマイニングのために乗っ取られている。偽装技術は極めて高度で、繰り返しインストールされるだろう。

世界中で8万台のコンピュータがマイニングのために乗っ取られている。偽装技術は極めて高度で、繰り返しインストールされるだろう。

出典: ITホーム

マイクロソフトは、2018年に初めて発見されて以来、8万台以上のデバイスに感染しているDexphotと呼ばれる新しいマルウェアの亜種について詳述した警告を公開した。

ハッカーは主にデータを盗むためではなく、暗号通貨をマイニングするためにDexphotを使用していると報告されています。このウイルスは比較的無害ですが、使用される手法は非常に複雑であるため、従来のセキュリティ ツールによる検出を回避できます。その技術の 1 つはポリモーフィック カモフラージュであり、コンピューター上の痕跡を 20 ~ 30 分ごとに絶えず変更することができます。マイニングに十分な時間を確保するために、再インストールすることも可能です。

Dexphot は、2 つの URL を持つインストーラーを含む 5 つの主要ファイルをディスクに書き込みます。いずれかの URL からパスワードで保護された zip ファイルとしてダウンロードされた MSI パッケージ。アーカイブから抽出されたローダー DRL。暗号化されたデータ ファイルで、3 つの追加の実行可能ファイルがシステム プロセスにロードされます。

「インストーラー以外にも、実行中に実行される他のプロセスは正当なシステムプロセスです。これにより、検出と修復が困難になる可能性があります」と研究者は指摘しています。 「後の段階では、Dexphot は svchost.exe、tracert.exe、setup.exe など、他のいくつかのシステム プロセスをホローイングの対象とします。」

現在、Microsoft が検出率の向上と攻撃のブロックのための適切な戦略を展開しているため、感染したデバイスの数は徐々に減少しています。今年7月31日時点でその数は1万人未満となっている。


<<:  Ant S9がシャットダウン価格に達しました。以前は1日90元稼いでいたが、今は6元だ。

>>:  F2Pool の新機能 | ZECスマート地雷ジャンプ

推薦する

香港の新しい仮想資産規制が正式に発効、香港のWeb3にとって歴史的な瞬間

今年の子供の日は暗号通貨にとって節目の日となるかもしれない。 6月1日、香港の新しい仮想資産取引規制...

Uniswapの総取引量は500億ドルを超え、創設者は8年以内に1兆ドルに達する可能性があると見積もっている。

BlockBeatsによると、12月15日、Uniswapの創設者ヘイデン・アダムス氏は、Unis...

フランス、匿名取引に対抗する新たな暗号通貨対策を承認

フランスの閣僚委員会は、匿名の暗号通貨取引に対抗するための一連の新たな措置を承認した。暗号通貨取引所...

ブロックチェーンに関しては、氷山の一角しか見ていない

ジョナサン・ウォリンスキー氏は、プライベートブロックチェーンプラットフォームOpenBlockを開発...

Filecoinが開発ロードマップを更新、テストネットフェーズ2は6週間延期

BlockBeatsによると、Filecoinは最近2020年の開発ロードマップを発表し、テストネッ...

実際のビジネスを結びつけるユニバースエネルギーチェーン(UENC)は、ブロックチェーンを真に生活の中に取り入れます

現在、中国のブロックチェーン市場には、アプリケーションシナリオなし、技術チームなし、ビジネスロジック...

太陽エネルギーを利用したアフリカの鉱業

ビットコインニュースによると、BitHub Africaはビットコインとイーサリアムのマイニングにオ...

業界内の別の取引所ですか? Haobit Exchangeのパブリックベータテスト初日は控えめだった

ビットコインウォレットプラットフォームのHaobitが取引所を立ち上げ、初日に控えめなパブリックベー...

カナンクリエイティブの上場1周年に関する社内レター:同社の価値は回復し、新しいチップが量産中

元のタイトル: 「カナンが上場してから 1 年、私たちは常に旅を続けています」出典: Canaan ...

現在のビットコイン産業の発展状況と政策研究

2014 年半ばから 2015 年半ばにかけて、ビットコインの価格は低いレベルで変動し続けており、こ...

テクノロジー大手日立が新研究開発ラボでブロックチェーン研究を実施

日本のテクノロジー大手日立は、ブロックチェーンの応用に焦点を当てた金融技術研究ラボを米国に設立する。...

米ドルの流動性は史上最大の強気相場をもたらすだろう

米国の平和における実質的なナンバー2であるジャネット・イエレン財務長官は、望めば個人、企業、あるいは...

AMD CPUもターゲットにされているのでしょうか?民間の専門家がX370GT7とR580のCPUを使用してデュアルマイニングを実現

第2四半期に突如始まった「第2次マイニングブーム」により、Nカードを含むAカードのほぼ全てが奪われ、...

【新コインおすすめ】国産POWマイニングコインConflux(CFX)の紹介

ビットコインからイーサリアムまで、これは間違いなくブロックチェーン技術の重要な進化です。国際的なブロ...

イーサリアムの爆発的成長について1つの記事で学ぶ

最近、イーサリアムスポットETFのトレンドが反転し、市場と規制当局から大きな注目を集めています。米国...