Microsoft: mèinneadair cryptocurrency Dexphot ghabh barrachd air 80 coimpiutairean

Tha eòlaichean tèarainteachd Microsoft air rabhadh a thoirt do luchd-cleachdaidh mu ionnsaighean bho mhèinnear cryptocurrency ris an canar Dexphot, a tha air a bhith ag amas air coimpiutairean Windows bhon Dàmhair an-uiridh. Chaidh an ìre as àirde de ghnìomhachd malware a chlàradh san Ògmhios am-bliadhna, nuair a bha còrr air 80 coimpiutair air feadh an t-saoghail air an galar.

Microsoft: mèinneadair cryptocurrency Dexphot ghabh barrachd air 80 coimpiutairean

Tha an aithisg ag ràdh, gus a dhol a-steach do choimpiutairean luchd-fulaing, gu bheil an malware a’ cleachdadh diofar dhòighean gus dìon a sheachnadh, a’ toirt a-steach crioptachadh, obfuscation, agus cleachdadh ainmean faidhle air thuaiream gus am pròiseas stàlaidh a chuir am falach. Tha fios cuideachd gu bheil an mhèinnear nach eil a 'cleachdadh faidhlichean sam bith rè a' phròiseas tòiseachaidh, a 'cur an gnìomh droch-rùnach còd gu dìreach ann an cuimhne. Air sgàth seo, chan eil e a’ fàgail ach glè bheag de lorgan gus a làthaireachd a chlàradh. Gus lorg a sheachnadh, bidh Dexphot a’ gabhail a-steach pròiseasan dligheach Windows, a’ toirt a-steach unzip.exe, rundll32.exe, msiexec.exe, msaa.

Ma dh’ fheuchas neach-cleachdaidh ri malware a thoirt air falbh bho choimpiutair, thèid seirbheisean sgrùdaidh a phiobrachadh agus thèid ath-ghalar a thòiseachadh. Tha an aithisg a’ toirt fa-near gu bheil Dexphot air a chuir a-steach air coimpiutairean a tha air an galar mar-thà. Mar phàirt den iomairt làithreach, bidh an malware a’ ruighinn siostaman air a bheil bhìoras ICLoader. Bidh modalan droch-rùnach air an luchdachadh sìos bho ghrunn URLan, a tha cuideachd air an cleachdadh gus an malware ùrachadh agus ath-fhilleadh a dhèanamh.

Microsoft: mèinneadair cryptocurrency Dexphot ghabh barrachd air 80 coimpiutairean

“Chan e Dexphot an seòrsa ionnsaigh a gheibh aire nam meadhanan. Is e seo aon de dh’ iomadh iomairt a tha air a bhith ann o chionn fhada. Tha an adhbhar aige farsaing ann an cearcallan cybercriminal agus tha e an urra ri bhith a’ stàladh mèinnear cryptocurrency a bhios gu dìomhair a’ cleachdadh goireasan coimpiutair airson buannachd luchd-ionnsaigh, ”thuirt Hazel Kim, anailisiche malware aig Microsoft Defender Research Group ATP.



Source: 3d naidheachdan.ru

Cuir beachd ann