日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 芯聞號 > 充電吧
[導讀]微軟近日發(fā)布警報,詳細介紹了一種名為Dexphot的新惡意軟件變種,自2018年首次發(fā)現(xiàn)以來,已經感染了80,000多個設備。 據(jù)悉,黑客主要利用Dexphot來挖掘加密貨幣,并非竊取數(shù)據(jù),盡管該

微軟近日發(fā)布警報,詳細介紹了一種名為Dexphot的新惡意軟件變種,自2018年首次發(fā)現(xiàn)以來,已經感染了80,000多個設備。

據(jù)悉,黑客主要利用Dexphot來挖掘加密貨幣,并非竊取數(shù)據(jù),盡管該病毒相對無害,但所使用的方法非常復雜,使其能夠逃避傳統(tǒng)的安全工具監(jiān)測。它的技術之一是多態(tài)性偽裝,能夠不斷改變自己在計算機上的足跡,每20-30分鐘改變一次。還可以重新安裝自己,以確保有足夠的時間挖礦。

Dexphot會將五個密鑰文件寫入磁盤,包括一個帶有兩個URL的安裝程序;從其中一個網(wǎng)址下載的MSI打包文件,即受密碼保護的zip文件;從檔案中提取的加載器DRL;和一個加密的數(shù)據(jù)文件,其中三個附加可執(zhí)行文件已加載到系統(tǒng)進程中。

“除了安裝程序,在執(zhí)行過程中運行的其他進程是合法的系統(tǒng)進程。這會使檢測和修復更加困難?!毖芯咳藛T指出?!霸谝院蟮碾A段中,Dexphot會針對其他一些系統(tǒng)進程進行空洞化,包括svchost.exe,tracert.exe和setup.exe?!?/p>

目前,微軟通過部署相關策略以提高檢測率和阻止攻擊,受感染設備數(shù)量緩慢下降。截止到今年7月31日,已經不到1萬臺。


免責聲明:.com.cn是一個公益、共享網(wǎng)絡平臺,目的是為公眾提供豐富的資訊,服務社會公眾,不聲明也不保證其內容的有效性、 正確性與可靠性,更不對您的投資構成建議;數(shù)字貨幣投資存在較大的風險與不可預知性,我們不鼓勵任何形式的投資行為。網(wǎng)站發(fā)布的共享資訊均來自互聯(lián)網(wǎng),用戶由于共享資訊而產生的投資行為,與無關。
本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關閉