係統粉 > IT資訊 > 微軟資訊

微軟披露惡意挖礦軟件Dexphot完整信息:全球已有8萬台設備受感染

發布時間:2019-11-27    瀏覽數:
微軟安全工程團隊今天披露了新型惡意程序Dexphot的完整信息,它主要劫持感染設備的資源來挖掘加密貨幣,並為攻擊者牟利。微軟表示自2018年10月以來不斷有Windows設備受到感染,並在今年6月中旬達到峰值達到80000多台,微軟通過部署相關策略以提高檢測率和阻止攻擊,隨後每天感染的設備數量緩慢下降。微軟披露惡意挖礦軟件Dexphot完整信息:全球已有8萬台設備受感染(1)

雖然Dexphot的最終目的就是利用受害者設備資源來挖掘加密貨幣,但是該惡意軟件的複雜性非常高,其作案手法和技術也非常特別。微軟Defender ATP研究團隊的惡意軟件分析師Hazel Kim說:“ Dexphot不是引起主流媒體關注的攻擊類型。”他指的是惡意軟件主要是為了挖掘加密貨幣的,而不是竊取用戶數據。

微軟披露惡意挖礦軟件Dexphot完整信息:全球已有8萬台設備受感染(2)

Kim繼續說道:“這是在任何特定時間都活躍的無數惡意軟件活動之一。它的目標是在網絡犯罪分子中非常普遍,就是安裝一個竊取計算機資源的程序,通過挖礦為攻擊者創造收入。然而,Dexphot是采用了遠超日常威脅的複雜程度和發展速度,主要是為了繞開各種安全軟件的保護非法牟利。”

微軟披露惡意挖礦軟件Dexphot完整信息:全球已有8萬台設備受感染(3)

在與ZDNet共享的一份報告中,Kim詳細介紹了Dexphot的高級技術,例如,使用無文件執行,多態技術以及智能和冗餘啟動持久性機製。根據Microsoft的說法,Dexphot被安全研究人員稱之為“第二階段有效負載”,這是一種已經投放到已經被其他惡意軟件感染的係統上的惡意軟件。

微軟披露惡意挖礦軟件Dexphot完整信息:全球已有8萬台設備受感染(4)
上一篇:阿裏入職微軟程序員:幸福感太高了,我個人願意呆一輩子 下一篇:全世界都在講中國話:微軟學中文Android版發布

相關資訊

最新熱門應用

電腦問答