Специалисты Microsoft остановили малварь, заразившую более 400 000 устройств за 12 часов - «Новости»
Edge для Android получит расширения с ПК-версии браузера - «Новости мира Интернет»
Edge для Android получит расширения с ПК-версии браузера - «Новости мира Интернет»
Reebok выпустила умное кольцо Smart Ring - «Новости мира Интернет»
Reebok выпустила умное кольцо Smart Ring - «Новости мира Интернет»
Paint научился менять стиль изображений с помощью ИИ - «Новости мира Интернет»
Paint научился менять стиль изображений с помощью ИИ - «Новости мира Интернет»
В 2ГИС добавили Линзы – персонализированные карты под разные задачи - «Новости мира Интернет»
В 2ГИС добавили Линзы – персонализированные карты под разные задачи - «Новости мира Интернет»
Выяснилось, что стоит за повышением цен, закрытием студий и отменой игр Xbox - «Новости сети»
Выяснилось, что стоит за повышением цен, закрытием студий и отменой игр Xbox - «Новости сети»
Mercedes-Benz построила самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Mercedes-Benz построила самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Nike разработала первую в мире обувь с электроприводом для повседневной ходьбы - «Новости сети»
Nike разработала первую в мире обувь с электроприводом для повседневной ходьбы - «Новости сети»
Razer выпустила геймпад Raiju V3 Pro — альтернатива DualSense Edge для PS5 и ПК с магнитными стиками и ценой $220 - «Новости сети»
Razer выпустила геймпад Raiju V3 Pro — альтернатива DualSense Edge для PS5 и ПК с магнитными стиками и ценой $220 - «Новости сети»
В Китае выпустили человекообразного робота Bumi по цене iPhone 17 Pro Max - «Новости сети»
В Китае выпустили человекообразного робота Bumi по цене iPhone 17 Pro Max - «Новости сети»
Сбер представил медиацентр SberBox Max с функцией улучшения изображения - «Новости мира Интернет»
Сбер представил медиацентр SberBox Max с функцией улучшения изображения - «Новости мира Интернет»
Новости мира Интернет » Новости » Специалисты Microsoft остановили малварь, заразившую более 400 000 устройств за 12 часов - «Новости»

Специалисты компании Microsoft рассказали, что в начале марта 2018 года Windows Defender помог остановить распространение малвари Dofoil (она же Smoke Loader), заразившей майнером более 400 000 устройств за 12 часов.


Атака началась 6 марта 2018 года. Сотрудники команды Windows Defender Research пишут, что еще до полудня они зафиксировали более 80 000 попыток заражения, заблокированных Windows Defender. Во всех случаях пользователей атаковали «сложные трояны, демонстрировавшие продвинутые кросспроцессинговые техники внедрения, механизмы персистенции, а также методы уклонения от обнаружения». В частности, в отчете специалистов упоминается техника Process Hollowing. Данная методика внедрения кода предполагает создание нового экземпляра легитимного процесса и последующую подмену легитимного кода вредоносным.





Как уже было сказано выше, за 12 часов было замечено свыше 400 000 попыток заражения, 73% из которых пришлись на Россию, 18% на Турцию, а еще 4% на Украину. О способе распространения вредоносов, который позволил злоумышленникам охватить столь широкую аудиторию за такое небольшое время, ничего не сообщается.





Майнинговая малварь маскировалась под легитимные бинарники Windows, чтобы избежать обнаружения. Также злоумышленники использовали блокчейн Namecoin для работы управляющих серверов вредоноса. Специалисты пишут, что за оперативное обнаружение масштабной атаки следует благодарить Windows Defender и «облачные» технологии машинного обучения, которые способны распознавать угрозы, основываясь на их поведении, за считанные минуты.


Сообщается, что в основе Dofoil лежит кастомизированный манер, пригодный для «добычи» различных криптовалют, однако неизвестные злоумышленники нацеливались только на криптовалюту Electroneum.


Стоит сказать, что специалисты компаний PandaLabs, F-Secure и ESET отнеслись к заявлениям Microsoft скептически. Эксперты отмечают, что предотвратить подобную  «эпидемию» мог любой современный антивирус, а также задаются вопросом, как изначально были скомпрометированы сотни тысяч компьютеров, защищенные решениями Microsoft?


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты компании Microsoft рассказали, что в начале марта 2018 года Windows Defender помог остановить распространение малвари Dofoil (она же Smoke Loader), заразившей майнером более 400 000 устройств за 12 часов. Атака началась 6 марта 2018 года. Сотрудники команды Windows Defender Research пишут, что еще до полудня они зафиксировали более 80 000 попыток заражения, заблокированных Windows Defender. Во всех случаях пользователей атаковали «сложные трояны, демонстрировавшие продвинутые кросспроцессинговые техники внедрения, механизмы персистенции, а также методы уклонения от обнаружения». В частности, в отчете специалистов упоминается техника Process Hollowing. Данная методика внедрения кода предполагает создание нового экземпляра легитимного процесса и последующую подмену легитимного кода вредоносным. Как уже было сказано выше, за 12 часов было замечено свыше 400 000 попыток заражения, 73% из которых пришлись на Россию, 18% на Турцию, а еще 4% на Украину. О способе распространения вредоносов, который позволил злоумышленникам охватить столь широкую аудиторию за такое небольшое время, ничего не сообщается. Майнинговая малварь маскировалась под легитимные бинарники Windows, чтобы избежать обнаружения. Также злоумышленники использовали блокчейн Namecoin для работы управляющих серверов вредоноса. Специалисты пишут, что за оперативное обнаружение масштабной атаки следует благодарить Windows Defender и «облачные» технологии машинного обучения, которые способны распознавать угрозы, основываясь на их поведении, за считанные минуты. Сообщается, что в основе Dofoil лежит кастомизированный манер, пригодный для «добычи» различных криптовалют, однако неизвестные злоумышленники нацеливались только на криптовалюту Electroneum. Стоит сказать, что специалисты компаний PandaLabs, F-Secure и ESET отнеслись к заявлениям Microsoft скептически. Эксперты отмечают, что предотвратить подобную «эпидемию» мог любой современный антивирус, а также задаются вопросом, как изначально были скомпрометированы сотни тысяч компьютеров, защищенные решениями Microsoft? Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))