WindowsDefender阻挡加密货币挖矿攻击

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
微软近日发布了一篇博客文章,详细介绍了他们的WindowsDefender在阻止一次“大规模”Dofoil加密货币挖掘活动中起到的作用。WindowsDefender利用了基于行为的信号和机器学习模型来检测和拦截近80,000个高级木马实例。据微软称,这些木马是Dofoil的一个变体,并且携带有一个挖矿程序的有效载荷。

在第一次检测到恶意活动之后的12个小时内,发生了40万次攻击事件,其中73%发生在俄罗斯,18%发生在土耳其,4%发生在乌克兰。由于当前对加密货币的需求,Dofoil恶意软件家族被认为非常危险,因为攻击者可以在其代码中加入挖矿组件。WindowsDefender检测到的加密货币挖掘活动是通过代码注入技术在explorer.exe上进行的,它会分发一个新的合法进程实例,并将其代码替换为恶意软件。

受感染的进程会生成另一个执行挖矿程序的实例。通常情况下,用户很难察觉到这一情况,因为这个恶意进程是一个合法的Windows二进制文件,只是运行的位置不对。

为了保持隐蔽,Dofoil会修改注册表。被挖空的explorer.exe进程会在漫游AppData文件夹中创建原始恶意软件的副本,并将其重命名为ditereah.exe。然后,它会创建一个新的注册表项或修改现有的注册表项,将其指向新创建的恶意软件副本。

尽管微软声称运行Windows7、8.1和10的客户端受到WindowsDefenderAV或MicrosoftSecurityEssentials的保护,但他们建议用户升级到最新操作系统Windows10,并且推荐用户使用Windows10S来防止这些威胁的攻击。

本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/zx/20045.html

上一篇 2023年07月16日
下一篇 2023年07月17日

相关推荐

  • 以太坊异常交易手续费,市场波动、恶意行为与用户应对指南

    以太坊异常交易手续费,市场波动、恶意行为与用户应对指南 以太坊作为全球第二大公链,其交易手续费(Gas费)一直是用户关注的焦点,正常情况下,Gas费会根据网络拥堵程度实时波动,反映着链上活动的真实需求,近年来“异常交易手续费”现象频发——部分交易的Gas费远超市场合

    2026-06-27 00:30:03
    12 0
  • 欧艺Web3涉嫌恶意软件,揭秘网络骗局的真相

    欧艺Web3涉嫌恶意软件,揭秘网络骗局的真相 近年来,随着区块链技术的兴起,Web3作为其重要分支之一,吸引了大量投资者的关注,在这片蓝海之中,却暗藏着不少风险,其中就包括一些打着“Web3”旗号的恶意软件,本文将以“欧艺Web3”为例,深入探讨其为何被指控为恶意软件,以及

    2026-06-02 09:30:01
    21 0
  • 欧艺Web3平台遭遇恶意代码攻击,安全漏洞与防护措施

    欧艺Web3平台遭遇恶意代码攻击,安全漏洞与防护措施 在区块链技术迅猛发展的今天,Web3.0作为下一代互联网的雏形,正逐步改变着我们的数字生活,随着技术的普及和应用的深入,安全问题也日益凸显,知名Web3平台欧艺网(Ouyi)不幸成为了恶意代码攻击的目标,这一事件不仅暴露

    2026-06-01 23:30:04
    28 0
  • 西部数码怎么修复ddos攻击,网站被恶意攻击怎么处理解决方案

    一、网站被恶意攻击怎么处理解决方案***亲测有效***网站遭受恶意攻击时,以下是一些处理方案,亲测有效。首先,针对网页篡改攻击,这类攻击通常通过利用网站程序漏洞,植入木马或跨站点脚本,篡改网页内容,甚至添加恶意链接。例如,博客攻击常见的CMS建站系统可能会遭遇信息

    2026-04-30 12:30:01
    43 0
  • 如何挖暗网,真实世界的恶意

    一、什么是网络爬虫什么是网络爬虫呢?网络爬虫又叫网络蜘蛛(Web Spider),这是一个很形象的名字,把互联网比喻成一个蜘蛛网,那么Spider就是在网上爬来爬去的蜘蛛。严格上讲网络爬虫是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。众所周知,传统意义上网络爬虫

    2026-02-03 15:30:01
    49 0
  • 【安全圈】Log4Shell漏洞持续威胁,挖矿风险加剧

    漏洞研究人员近日发现8220组织正在利用Log4Shell漏洞攻击VMware Horizon服务器,以便后续进行挖矿获利。受攻击的目标系统中包含韩国能源企业,由于系统存在漏洞且未打补丁,就被攻击者集火攻击。Log4Shell(CVE-20

    2023-11-11 07:02:17
    190 0

发表回复

8206

评论列表(0条)

    暂无评论

binance币安交易所
已有2000万用户加入币安交易所

立即下载