微軟披露惡意挖礦軟件Dexphot完整信息:全球已有8萬台設備受感染
微軟安全工程團隊今天披露了新型惡意程序Dexphot的完整信息,它主要劫持感染設備的資源來挖掘加密貨幣,並為攻擊者牟利。微軟表示自2018年10月以來不斷有Windows設備受到感染,並在今年6月中旬達到峰值達到80000多台,微軟通過部署相關策略以提高檢測率和阻止攻擊,隨後每天感染的設備數量緩慢下降。
雖然Dexphot的最終目的就是利用受害者設備資源來挖掘加密貨幣,但是該惡意軟件的複雜性非常高,其作案手法和技術也非常特別。微軟 Defender ATP研究團隊的惡意軟件分析師Hazel Kim說:“ Dexphot不是引起主流媒體關注的攻擊類型。”他指的是惡意軟件主要是為了挖掘加密貨幣的,而不是竊取用戶數據。
Kim繼續說道:“這是在任何特定時間都活躍的無數惡意軟件活動之一。它的目標是在網絡犯罪分子中非常普遍,就是安裝一個竊取計算機資源的程序,通過挖礦為攻擊者創造收入。然而,Dexphot是採用了遠超日常威脅的複雜程度和發展速度,主要是為了繞開各種安全軟件的保護非法牟利。”
在與ZDNet共享的一份報告中,Kim詳細介紹了Dexphot的高級技術,例如,使用無文件執行,多態技術以及智能和冗餘啟動持久性機制。根據Microsoft的說法,Dexphot被安全研究人員稱之為“第二階段有效負載”,這是一種已經投放到已經被其他惡意軟件感染的系統上的惡意軟件。