全球8萬台計算機被劫持挖比特幣:偽裝技術極高還會重複安裝
微軟安全工程團隊披露新型惡意軟件Dexphot,全球已有至少8萬台計算機被劫持挖比特幣。報導中指出,自2018年10月起不斷有Windows設備受到惡意軟件Dexphot感染,並在今年6月中旬達到峰值,全球範圍已超8萬台。
由於該軟件最終目的僅為挖掘比特幣,而非竊取用戶數據,作案技術極為高超,並不是引起主流媒體關注的攻擊類型。
微軟安全工程團隊的工作人員指出,Dexphot複雜性極高,作案手法和技術也非常特別。採用了遠超日常威脅的複雜程度和發展速度,可繞開各種安全軟件的保護非法牟利。
它的技術之一是多態性偽裝,能夠不斷改變自己在計算機上的足跡,每20-30分鐘改變一次。還可以重新安裝自己,以確保有足夠的時間挖礦。
目前,微軟通過部署相關策略以提高檢測率和阻止攻擊,受感染設備數量緩慢下降。截止到今年7月31日,已經不到1萬台。