Дослідницька група Microsoft Defender ATP розповіла про нову версію шкідливого ПЗ для прихованого майнінгукриптовалюта, яким заражені вже близько 80 000 комп'ютерів.
Аналітики Microsoft з питаньбезпеки виявили, що прихований майнер, названий Dexphot, вже заразив близько 80 000 пристроїв з жовтня 2018 року, досягнувши піку поширення в червні цього року.
Шкідливий код, як повідомляється, захоплюєконтроль над системними процесами, щоб приховати свою роботу, а його кінцева мета – запуск майнера криптовалют на зараженому пристрої. Коли користувач намагається видалити шкідливе ПЗ, служби моніторингу та заплановані завдання ініціюють повторне зараження. У звіті Microsoft говориться:
«Dexphot & # 8212; це не той тип атаки, якийпривертає увагу засобів. Це одна із незліченних шкідливих кампаній, які існують завжди. Вірус має одну з найпопулярніших цілей кіберзлочинців – встановлення прихованого майнера криптовалют, який непомітно поглинає комп'ютерні ресурси і приносить дохід зловмисникам».
Нещодавно компанія ESET, що працює у сферікібербезпеки, повідомила, що злочинці використовують відеосервіс YouTube для поширення вірусу-майнера для прихованого видобутку криптовалюти Monero. Нагадаємо, що у вересні стало відомо про виявлення нового вірусу-майнера Skidmap для операційної системи Linux.
</ P></ P>