2024년 6월 17일

Microsoft 연구원은 숨겨진 광부 Dexphot으로 80,000 장치의 감염을 발견했습니다.

Microsoft Defender ATP 연구 그룹은 숨겨진 마이닝을 위한 새로운 버전의 맬웨어에 대해 설명했습니다.약 80,000 대의 컴퓨터에 이미 감염된 암호 화폐

문제에 대한 Microsoft 분석가보안 관계자는 Dexphot이라는 숨겨진 채굴자가 2018년 10월부터 이미 약 80,000대의 기기를 감염시켰으며 올해 6월에 최고치를 기록했다는 사실을 발견했습니다.

악성 코드가 하이재킹한 것으로 알려졌습니다.작업을 숨기기 위해 시스템 프로세스를 제어하며, 궁극적인 목표는 감염된 기기에서 암호화폐 채굴기를 실행하는 것입니다. 사용자가 멀웨어 제거를 시도하면 모니터링 서비스와 예약된 작업이 재감염을 시작합니다. Microsoft 보고서에는 다음과 같이 명시되어 있습니다.

"덱스포토 — 이런 공격이 아니다언론의 주목을 받습니다. 이것은 영원히 존재해 온 수많은 악성 코드 캠페인 중 하나입니다. 이 바이러스는 사이버 범죄자들의 가장 인기 있는 목표 중 하나인 숨겨진 암호화폐 채굴기를 설치하여 조용히 컴퓨터 리소스를 흡수하고 공격자들에게 수익을 창출하는 것을 추구합니다.”

최근 해당 분야에서 활동하고 있는 기업 ESET사이버 보안국은 범죄자들이 YouTube 비디오 서비스를 사용하여 Monero 암호화폐의 숨겨진 채굴을 위한 채굴기 바이러스를 배포하고 있다고 보고했습니다. 지난 9월에 Linux 운영 체제용 새로운 Skidmap 마이너 바이러스가 발견되었다는 사실이 알려졌습니다.

</ p></ p>