(微软)Windows Defender成功拦截挖矿病毒大规模传播
【摘要】微软周四公布,其WindowsDefender有效阻止了一个恶意软件的攻击行为,该软件3月6日曾试图在半天之内感染超过40万用户,强制安装加密货币挖矿软件。

据火币区块链应用研究院(www.huobi.cn)编译,微软周四公布,其Windows Defender有效阻止了一个恶意软件的攻击行为,该软件3月6日曾试图在半天之内感染超过40万用户,强制安装加密货币挖矿软件。
(图片来源于网络)
微软周四公布,其Windows Defender有效阻止了一个恶意软件的攻击行为,该软件3月6日曾试图在半天之内感染超过40万用户,强制安装加密货币挖矿软件。
该公司称,在那些感染了Dofoil恶意软件(又名Smoke Loader)的计算机上检测到了攻击,这是一个著名的恶意软件下载器。
微软首席网络安全架构师Mark Simos说,就在3月6日中午(太平洋标准时间)之前,Windows Defender AV有效拦截了多种高级木马的超过8万次攻击。
他补充道,第一次侦测之后,在接下来的12个小时内,又记录到了超过40万次攻击,其中73%发生在俄罗斯,土耳其18%,乌克兰4%。
微软称,第一时间发现木马要归功于Windows Defender内置的基于行为、云驱动型机器学习模式。
Simos称,机器学习模式成功在毫秒内发现了新恶意软件,在数秒内识别出恶意威胁,并在几分钟之内有效拦截。
Simos说,若被这些恶意软件攻击,用户就会看到名为Fuery、Fuerboos、Cloxer、Azden等名字的模块,之后这些模块的名字就变成了Dofoil、Coinminer等等。
微软说,这种Dofoil变种试图挖空正常的操作进程explorer.exe,注入恶意代码。这种恶意代码的作用是拆出另一个explorer.exe进程,会自动下载、运行加密货币挖矿软件coinminer,伪装成Windows的合法进程wuauclt.exe。
Simos说,Windows Defender识别出这是恶意操作的原因是,尽管wuauclt.exe是Windows的合法进程,但恶意软件运行错了磁盘位置。此外,这个进程还带来了可疑的流量,因为coinminer尝试联系位于去中心化Namecoin网络系统的C&C (命令及控制)服务器。
微软说,coinminer软件曾试图挖掘加密货币Electroneum。
Simos说,Windows 10、Windows 8.1、Windows 7都搭载了Windows Defender AV或微软安全软件Microsoft Security Essentials,都受到自动保护。
其他反病毒软件也可能识别出该攻击,因为Dofoil (Smoke Loader)是一种臭名昭著的恶意软件家族,自从2014年以来就分外活跃。
文章来源:bleeping computer
原文作者:Catalin Cimpanu
原文链接:https://www.bleepingcomputer.com/news/security/microsoft-stops-malware-campaign-that-tried-to-infect-400-000-users-in-12-hours/
编译:火币区块链应用研究院
(编辑:郑惠敏)

火币网



- 情报 | 阿里巴巴月底推出跨境出海平台Miravia;陆正耀库迪咖啡3亿成立供应链公司;亚马逊公司证实已开始裁员
- 情报 | 2023年已有9家公司遭港交所除牌;宁德时代与福特汽车协议将被审查;字节启用季度OKR考核
- 情报 | 绿驰汽车被吊销营业执照;正畸品牌「微笑公式」被曝倒闭清算;恒大地产再被强制执行近4.7亿
- 光年速递 | 谷歌DeepMind推出2B参数Gemma 2模型;Neura展示人形机器人4NE-1...
- 情报 | “苹果版余额宝”总存款已超100亿美元;黄浩卸任蚂蚁商诚公司法定代表人;Uber开发人工智能聊天机器人
- 光年速递 | 极氪辟谣新版001本月发布;官方回应萝卜快跑定价争议; TikTok在海外开启本地生活业务...
- 情报 | 恒驰5将于7月开启预售;商汤科技暴跌超40%;B站小视频App“轻视频”今日正式停运
- 光年速递:OpenAI解除AI安全负责人职务;扎克伯格称未来将有AI克隆体来分担工作;Meta正式发布Llama 3.1开源模型
- 情报 | 阿里巴巴2022年全年裁员1.9万人;2022年腾讯投资次数下跌近八成;近250家企业已用ChatGPT代替员工
- 情报 | 广汽菲克将申请正式破产;福特电马紧随特斯拉降价;极氪汽车回应将被分拆并独立上市