全球8萬(wàn)臺(tái)計(jì)算機(jī)被劫持挖礦:偽裝技術(shù)極高 還會(huì)重復(fù)安裝

微軟近日發(fā)布警報(bào),詳細(xì)介紹了一種名為Dexphot的新惡意軟件變種,自2018年首次發(fā)現(xiàn)以來(lái),已經(jīng)感染了80,000多個(gè)設(shè)備。

據(jù)悉,黑客主要利用Dexphot來(lái)挖掘加密貨幣,并非竊取數(shù)據(jù),盡管該病毒相對(duì)無(wú)害,但所使用的方法非常復(fù)雜,使其能夠逃避傳統(tǒng)的安全工具監(jiān)測(cè)。它的技術(shù)之一是多態(tài)性偽裝,能夠不斷改變自己在計(jì)算機(jī)上的足跡,每20-30分鐘改變一次。還可以重新安裝自己,以確保有足夠的時(shí)間挖礦。

Dexphot會(huì)將五個(gè)密鑰文件寫入磁盤,包括一個(gè)帶有兩個(gè)URL的安裝程序;從其中一個(gè)網(wǎng)址下載的MSI打包文件,即受密碼保護(hù)的zip文件;從檔案中提取的加載器DRL;和一個(gè)加密的數(shù)據(jù)文件,其中三個(gè)附加可執(zhí)行文件已加載到系統(tǒng)進(jìn)程中。

“除了安裝程序,在執(zhí)行過(guò)程中運(yùn)行的其他進(jìn)程是合法的系統(tǒng)進(jìn)程。這會(huì)使檢測(cè)和修復(fù)更加困難。”研究人員指出。“在以后的階段中,Dexphot會(huì)針對(duì)其他一些系統(tǒng)進(jìn)程進(jìn)行空洞化,包括svchost.exe,tracert.exe和setup.exe。”

目前,微軟通過(guò)部署相關(guān)策略以提高檢測(cè)率和阻止攻擊,受感染設(shè)備數(shù)量緩慢下降。截止到今年7月31日,已經(jīng)不到1萬(wàn)臺(tái)。


免責(zé)聲明:TechWeb.com.cn是一個(gè)公益、共享網(wǎng)絡(luò)平臺(tái),目的是為公眾提供豐富的資訊,服務(wù)社會(huì)公眾,不聲明也不保證其內(nèi)容的有效性、 正確性與可靠性,更不對(duì)您的投資構(gòu)成建議;數(shù)字貨幣投資存在較大的風(fēng)險(xiǎn)與不可預(yù)知性,我們不鼓勵(lì)任何形式的投資行為。網(wǎng)站發(fā)布的共享資訊均來(lái)自互聯(lián)網(wǎng),用戶由于共享資訊而產(chǎn)生的投資行為,與TechWeb無(wú)關(guān)。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2019-11-27
全球8萬(wàn)臺(tái)計(jì)算機(jī)被劫持挖礦:偽裝技術(shù)極高 還會(huì)重復(fù)安裝
微軟近日發(fā)布警報(bào),詳細(xì)介紹了一種名為Dexphot的新惡意軟件變種,自2018年首次發(fā)現(xiàn)以來(lái),已經(jīng)感染了80,000多個(gè)設(shè)備。

長(zhǎng)按掃碼 閱讀全文