当前位置:首页 >网络 >

全球8万台计算机被劫持挖矿:伪装技术极高,还会重复安装

2019-11-27 17:20:00

11月27日消息 微软近日发布警报,详细介绍了一种名为Dexphot的新恶意软件变种,自2018年首次发现以来,已经感染了80,000多个设备。

据悉,黑客主要利用Dexphot来挖掘加密货币,并非窃取数据,尽管该病毒相对无害,但所使用的方法非常复杂,使其能够逃避传统的安全工具监测。它的技术之一是多态性伪装,能够不断改变自己在计算机上的足迹,每20-30分钟改变一次。还可以重新安装自己,以确保有足够的时间挖矿。

Dexphot会将五个密钥文件写入磁盘,包括一个带有两个URL的安装程序;从其中一个网址下载的MSI打包文件,即受密码保护的zip文件;从档案中提取的加载器DRL;和一个加密的数据文件,其中三个附加可执行文件已加载到系统进程中。

“除了安装程序,在执行过程中运行的其他进程是合法的系统进程。这会使检测和修复更加困难。”研究人员指出。“在以后的阶段中,Dexphot会针对其他一些系统进程进行空洞化,包括svchost.exe,tracert.exe和setup.exe。”

目前,微软通过部署相关策略以提高检测率和阻止攻击,受感染设备数量缓慢下降。截止到今年7月31日,已经不到1万台。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。

推荐阅读

  • 初级教程:微信上的标签怎么删除
    微信上的标签怎么删除微信好友删除标签的步骤是:1、打开位置,在【通讯录】页面,点击【标签】选项。2、选择并点击好友所在的标签。3、点击【删除标签】即可。微信(w
    2022-04-29
  • 使用手册:微信群聊怎么指定回复某一段话
    微信群聊怎么指定回复某一段话微信群聊指定回复某一段话的方法是:1、打开微信群聊。2、长按需要回复的对话,在弹出的对话框里点击【引用】选项。3、输入回复内容即可。
    2022-04-29
  • 技术教程:微信聊天背景动态壁纸怎么设置
    微信聊天背景动态壁纸怎么设置微信是不能设置动态聊天背景的。微信聊天背景图的设置方法如下:1、点击微信菜单栏的【我】--【设置】,进入设置选项;2、进入设置页面,
    2022-04-28
  • 联发科天玑2000旗舰芯片已备好,请于Q3-Q4季度查收!
    三星马上就发布带AMD RDNA 2 GPU的SOC,高通也准备了骁龙888 PLUS和骁龙895,苹果则是A15在9月份蓄势待发。今年下半年的高端芯片市场竞争
    2021-07-09
  • 虎牙斗鱼合并泡汤!腾讯回应
    2021年1月4日,市场监管总局对腾讯申报的虎牙与斗鱼合并案,依法进行经营者集中反垄断审查。7月9日,市场监管总局依据《反垄断法》,全面分析评估,审查表明,腾讯
    2021-07-10
  • 谷歌 Fuchsia O S系统新标识曝光,黑了
    根据外媒爆料,从美国专利商标局发现谷歌提交了一项图标专利申请, 可以看出是基于英文字母“f”的设计而来,从原来活泼的紫红色变成稳重的黑色,本质设计上来说都是无限
    2021-07-13