Client Bittorrent responsable des logiciels malveillants d'extraction de pièces de monnaie touchant plus de 400 000 ordinateurs
Table des matières:
Vidéo: Les logiciels malveillants 2024
L'exploration de crypto-devises est l'une des requêtes de recherche les plus populaires sur Google. Tout le monde veut mettre la main sur autant de crypto-monnaies que possible, et certains utilisent même des stratégies malhonnêtes pour atteindre leur objectif.
Microsoft a récemment révélé qu'une campagne massive de Dofoil avait tenté d'installer des mineurs malveillants de crypto-monnaie sur des centaines de milliers d'ordinateurs Windows 10.
Windows Defender enregistre la journée
Heureusement, grâce aux capacités d'analyse avancées et aux technologies d'apprentissage automatique de Windows Defender, les ordinateurs exécutant Windows 10 ont pu bloquer cette attaque en quelques millisecondes.
Selon le rapport de Microsoft, le client BitTorrent a servi de passerelle vers les victimes.
Dans l'éclosion qui a débuté le 6 mars, un schéma se dégageait: la plupart des fichiers malveillants étaient écrits par un processus appelé mediaget.exe. Ce processus est lié à MediaGet, un client BitTorrent que nous classifions comme une application potentiellement indésirable (PUA).
L'enquête de Microsoft a révélé que l'attaque survenue au début du mois de mars avait été soigneusement planifiée depuis la mi-février. Comme l'ont expliqué des ingénieurs en sécurité, les attaquants ont mis en place une campagne d'empoisonnement des mises à jour qui a installé une version de MediaGet non conforme aux règles, sur les ordinateurs des utilisateurs.
Le logiciel malveillant a utilisé Dofoil pour livrer CoinMiner afin d’utiliser les ressources informatiques de la victime pour extraire des crypto-devises pour les attaquants.
Heureusement pour les utilisateurs, le processus malveillant a été rapidement détecté et bloqué par Windows Defender Advanced Threat Protection.
Windows Defender AV protégeait les clients dès l'apparition de l'épidémie de Dofoil. Les technologies de détection basées sur le comportement ont signalé le mécanisme inhabituel de persistance de Dofoil et immédiatement envoyé un signal au service de protection du cloud, où plusieurs modèles d'apprentissage automatique ont bloqué la plupart des instances à première vue.
Cet événement souligne une nouvelle fois l’importance d’utiliser un puissant logiciel de sécurité pour protéger votre ordinateur contre les dernières menaces. Pour plus d'informations sur les meilleurs outils à utiliser pour protéger votre machine, consultez les articles énumérés ci-dessous:
- 5 meilleurs logiciels de sécurité pour plusieurs appareils
- 5 meilleurs logiciels de sécurité pour les ordinateurs Alienware
- 5 meilleurs logiciels de sécurité pour le crypto-trading pour sécuriser votre portefeuille
Le nouvel exploit du jour zéro d'Internet Explorer introduit des logiciels malveillants dans des ordinateurs
Une entreprise chinoise de cybersécurité a découvert une vulnérabilité «zéro jour» dans Internet Explorer de Microsoft, qui aurait déjà été utilisée par des cybercriminels pour infecter des machines. Qihoo 360, la société qui a publié cette découverte choquante, a révélé dans son rapport que le bogue, baptisé 'double kill' en raison du fait qu'il vise à la fois Internet Explorer…
Microsoft supprime 88% des botnets Citadel, des logiciels malveillants qui ont affecté plus de 5 millions de personnes
Cette semaine, Microsoft a annoncé la finalisation de l’opération de botnet Citadel. Pour ceux qui ne connaissent pas la question, le géant de la technologie a lancé une campagne agressive aux côtés des leaders de l'industrie des services financiers, des partenaires de l'industrie de la technologie et du FBI lui-même afin de détruire les botnets Citadel. Qu'est-ce qu'un botnet Citadel, vous vous demandez peut-être? …
PowerShell de Microsoft est de plus en plus utilisé pour propager des logiciels malveillants
Nous devons convenir que PowerShell de Microsoft est un outil formidable pour les professionnels de l'informatique qui exécutent Windows sur leurs machines, mais il semble que les cybercriminels l'utilisent maintenant pour propager des programmes malveillants. Selon Symantec, il existe un grand nombre de scripts malveillants PowerShell dans la nature et il semble que ces menaces soient…