我們擅長商業策略與用戶體驗的完美結合。
歡迎瀏覽我們的案例。
11 月 28 日消息,據外媒報道,微軟宣稱,一種新的惡意軟件正在不斷感染電腦,并迫使它們挖掘比特幣。
微軟的安全研究人員表示,這款名為 Dexphot 的惡意軟件至少從 2018 年 10 月起就開始感染電腦,并在今年 6 月份達到高峰,劫持了 8 萬臺不同的電腦。被加載到機器上后,Dexphot 就會悄悄地使用其部分計算能力來挖掘比特幣。
比特幣是一種加密貨幣,它是通過名為“挖掘”的過程產生,這個過程需要使用計算機完成大量的計算。這些計算一旦完成,就會成功生成比特幣。
雖然安全人員采用了緩解措施和對策,受感染計算機的數量穩步下降,但微軟表示,Dexphot 需要高度關注。這種軟件使用了被稱為多態性的隱身技術,它不斷地改變惡意軟件在計算機上的足跡,并幫助它從設計用于識別模式的反病毒軟件中隱形。
據報道,Dexphot 的偽裝方法每隔 20 到 30 分鐘就會改變一次代碼中的關鍵簽名。該惡意軟件還采用了一些技術來逐步重新安裝自己,以確保它在電腦上停留足夠長的時間來挖掘比特幣。
微軟 Defender ATP Research Team 的惡意軟件分析師黑茲爾·金(Hazel Kim)稱:“Dexphot 是任何時候都在活躍的無數惡意軟件之一。它的目標在網絡犯罪圈子里非常普遍,即安裝加密貨幣挖掘器,悄悄竊取計算機資源,為攻擊者創造收入。然而,Dexphot 的日常威脅更高,進化速度也更快,它意圖逃避保護機制。”
盡管 Dexphot 惡意軟件是為挖掘比特幣而設計的,但這種加密貨幣已經在其他騙局中變得十分常見,尤其是試圖使用黑色郵件敲詐用戶的性勒索騙局。在這些騙局中,用戶被告知通過比特幣交付贖金,這是無法追蹤的,否則詐騙者將發布受害者的裸照。
(邯鄲網站建設)