Специалисты Microsoft остановили малварь, заразившую более 400 000 устройств за 12 часов - «Новости»
Алиса AI: что нового в апреле - «Новости мира Интернет»
Алиса AI: что нового в апреле - «Новости мира Интернет»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Учёные близки к разгадке тайны «маленьких красных точек» в глубинах Вселенной — «Уэбб» засёк у одной из них признаки чёрной дыры - «Новости сети»
Учёные близки к разгадке тайны «маленьких красных точек» в глубинах Вселенной — «Уэбб» засёк у одной из них признаки чёрной дыры - «Новости сети»
Подтверждение прав в Яндекс Вебмастере стало ещё проще: теперь через Яндекс Тег Менеджер и GTM — «Блог для вебмастеров»
Подтверждение прав в Яндекс Вебмастере стало ещё проще: теперь через Яндекс Тег Менеджер и GTM — «Блог для вебмастеров»
Сбер представил Kandinsky 6.0 Image: флагманскую модель, которая умеет профессионально редактировать фото - «Новости мира Интернет»
Сбер представил Kandinsky 6.0 Image: флагманскую модель, которая умеет профессионально редактировать фото - «Новости мира Интернет»
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год - «Новости сети»
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год - «Новости сети»
Microsoft запускает K2 — экстренный план по спасению репутации Windows 11 - «Новости сети»
Microsoft запускает K2 — экстренный план по спасению репутации Windows 11 - «Новости сети»
Новости мира Интернет » Новости » Специалисты Microsoft остановили малварь, заразившую более 400 000 устройств за 12 часов - «Новости»

Специалисты компании Microsoft рассказали, что в начале марта 2018 года Windows Defender помог остановить распространение малвари Dofoil (она же Smoke Loader), заразившей майнером более 400 000 устройств за 12 часов.


Атака началась 6 марта 2018 года. Сотрудники команды Windows Defender Research пишут, что еще до полудня они зафиксировали более 80 000 попыток заражения, заблокированных Windows Defender. Во всех случаях пользователей атаковали «сложные трояны, демонстрировавшие продвинутые кросспроцессинговые техники внедрения, механизмы персистенции, а также методы уклонения от обнаружения». В частности, в отчете специалистов упоминается техника Process Hollowing. Данная методика внедрения кода предполагает создание нового экземпляра легитимного процесса и последующую подмену легитимного кода вредоносным.





Как уже было сказано выше, за 12 часов было замечено свыше 400 000 попыток заражения, 73% из которых пришлись на Россию, 18% на Турцию, а еще 4% на Украину. О способе распространения вредоносов, который позволил злоумышленникам охватить столь широкую аудиторию за такое небольшое время, ничего не сообщается.





Майнинговая малварь маскировалась под легитимные бинарники Windows, чтобы избежать обнаружения. Также злоумышленники использовали блокчейн Namecoin для работы управляющих серверов вредоноса. Специалисты пишут, что за оперативное обнаружение масштабной атаки следует благодарить Windows Defender и «облачные» технологии машинного обучения, которые способны распознавать угрозы, основываясь на их поведении, за считанные минуты.


Сообщается, что в основе Dofoil лежит кастомизированный манер, пригодный для «добычи» различных криптовалют, однако неизвестные злоумышленники нацеливались только на криптовалюту Electroneum.


Стоит сказать, что специалисты компаний PandaLabs, F-Secure и ESET отнеслись к заявлениям Microsoft скептически. Эксперты отмечают, что предотвратить подобную  «эпидемию» мог любой современный антивирус, а также задаются вопросом, как изначально были скомпрометированы сотни тысяч компьютеров, защищенные решениями Microsoft?


Источник новостиgoogle.com

Специалисты компании Microsoft рассказали, что в начале марта 2018 года Windows Defender помог остановить распространение малвари Dofoil (она же Smoke Loader), заразившей майнером более 400 000 устройств за 12 часов. Атака началась 6 марта 2018 года. Сотрудники команды Windows Defender Research пишут, что еще до полудня они зафиксировали более 80 000 попыток заражения, заблокированных Windows Defender. Во всех случаях пользователей атаковали «сложные трояны, демонстрировавшие продвинутые кросспроцессинговые техники внедрения, механизмы персистенции, а также методы уклонения от обнаружения». В частности, в отчете специалистов упоминается техника Process Hollowing. Данная методика внедрения кода предполагает создание нового экземпляра легитимного процесса и последующую подмену легитимного кода вредоносным. Как уже было сказано выше, за 12 часов было замечено свыше 400 000 попыток заражения, 73% из которых пришлись на Россию, 18% на Турцию, а еще 4% на Украину. О способе распространения вредоносов, который позволил злоумышленникам охватить столь широкую аудиторию за такое небольшое время, ничего не сообщается. Майнинговая малварь маскировалась под легитимные бинарники Windows, чтобы избежать обнаружения. Также злоумышленники использовали блокчейн Namecoin для работы управляющих серверов вредоноса. Специалисты пишут, что за оперативное обнаружение масштабной атаки следует благодарить Windows Defender и «облачные» технологии машинного обучения, которые способны распознавать угрозы, основываясь на их поведении, за считанные минуты. Сообщается, что в основе Dofoil лежит кастомизированный манер, пригодный для «добычи» различных криптовалют, однако неизвестные злоумышленники нацеливались только на криптовалюту Electroneum. Стоит сказать, что специалисты компаний PandaLabs, F-Secure и ESET отнеслись к заявлениям Microsoft скептически. Эксперты отмечают, что предотвратить подобную «эпидемию» мог любой современный антивирус, а также задаются вопросом, как изначально были скомпрометированы сотни тысяч компьютеров, защищенные решениями Microsoft? Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))