След атаките на WannaCry и Petya миналата година Microsoft при всяка удобна възможност напомня на потребителите да се обновяват до най-новата версия на Windows 10 и да използват най-новите антивируси на софтуерния гигант.
Това не е напразно. Тези дни Microsoft забеляза стремителното разпространение на нова версия на троянеца Dofoil, включваща код за отдалечен добив на криптовалута чрез компютъра на жертвата. Софтуерният гигант представи интересна класация, според която 73% от засечените троянци са от Русия, 18% от Турция и 4% от Украйна. На 6-ти март Microsoft е блокирал 80 000 опита за проникване, а след 12 часа атаките от този тип са нараснали до 400 000.
Вграденият в ОС Windows 10 антивирус Windows Defender блокира тези опити за проникване, а сега Microsoft публикува методите, използвани в тази атака. Вредоносния код се интегрира в стандартния системен процес explorer.exe. Заразеният процес поражда друг процес, който се използва за добив на криптовалутата Electroneum. Откриването на този вирус за обикновения потребител е твърде проблематично, понеже малуерът работи в средата на оригинален процес, стартиран от друго място. По този начин хакерите могат да използват хардуера на жертвата възможно най-дълго.
Microsoft отбеляза, че потребителите с Windows 7, Windows 8.1 и Windows 10 с включен Windows Defender или Microsoft Security Essentials, са защитени от тази атака. Корпорацията напомни, че Windows 10 S има допълнителни механизми за защита.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!


















