首页 置换 选车 估价 问答 生活 经销商 车管所 汽车资讯 汽车销量 车牌查询 今日油价 天气预报
您的位置: 首页 > 生活 > 科技 > 挖矿软件木马(这款恶意软件专为挖矿而来)
挖矿软件木马(这款恶意软件专为挖矿而来)
更新时间:2024-07-10 13:40:10

挖矿软件木马(这款恶意软件专为挖矿而来)1

摘要

一款在攻击过程中利用Windows安全模式的加密货币挖矿恶意软件被发现,每天约有1,000台设备被攻击,全球已有超过22.2万台机器被感染。该恶意软件至少从2018年6月就开始蔓延,最新版本于2020年11月发布。研究人员表示,只要人们还下载破解的软件,恶意软件就会一直蔓延下去

名为Crackonosh的恶意软件

一款在攻击过程中滥用Windows安全模式的加密货币挖矿恶意软件被发现,它通过盗版和破解软件传播,并经常出现在torrents, forums, 和 "warez "网站中。

Avast的研究人员将这种恶意软件称为Crackonosh。研究人员指出,该恶意软件至少从2018年6月就开始蔓延,第一个受害者是运行伪装成合法软件的破解版软件而被攻击。

每天约有1,000台设备被攻击,全球已有超过22.2万台机器被感染。

主要利用系统算力和资源来挖掘门罗币(XMR)(一种加密货币)。Crackonosh总共产生了至少200万美元的门罗币,有超过9000个XMR币被开采出来。

挖矿软件木马(这款恶意软件专为挖矿而来)2

挖矿软件木马(这款恶意软件专为挖矿而来)3

到目前为止,该恶意软件的30个变种已被确认,最新版本于2020年11月发布。

感染流程启动

感染链从一个安装程序和一个修改Windows注册表的脚本开始,允许主要的恶意软件可执行文件在安全模式下运行。被感染的系统被设置为在下次启动时以安全模式启动。

抗杀软

研究人员说,当Windows系统处于安全模式时,杀毒软件就不会工作。这使得恶意的Serviceinstaller.exe能够轻易地禁用和删除Windows Defender。它还使用WQL查询所有安装的杀毒软件SELECT * FROM AntiVirusProduct.

Crackonosh将检查防病毒程序的存在,如Avast、Kaspersky、McAfee的扫描器、Norton和Bitdefender - 并尝试禁用或删除它们。然后擦除日志系统文件以掩盖其痕迹。

阻止Windows更新

Crackonosh还将试图停止Windows更新,并将用一个假的绿色勾选托盘图标取代Windows安全。

挖矿

最后,部署了一个XMRig,这是一个加密货币矿工,利用系统算力和资源来挖掘门罗币(XMR)(一种加密货币)。

Avast研究人员表示,只要人们还下载破解的软件,恶意软件就会一直蔓延下去

,
相关推荐RECOMMEND
电脑cpu的温度在多少度范围正常(电脑CPU的温度是多少度才算正常)
电脑cpu的温度在多少度范围正常?电脑在使用的过程中,CPU的温度会增高,一般情况根据鲁大师结果,最高不要超过85度,最好是可以控制在75度以下,这样的温度才是安全的当CPU温度高于80度以上的时候很...
华为手机电池耗电突然变快(华为手机电池耗电太快)
华为手机电池不耐用?快打开这3个隐藏功能,续航能力跟新手机一样!大家好,我是秦韵莞香,华为手机性价比确实不错,但是,经常也听到朋友吐槽说,说自己的华为手机用久了电量消耗过快,如果发生这种情况,其实我们...
梨的横径怎样增长(你是真梨还是假)
开篇先给大家说件有趣的事~过年和小姐妹聚会聊天,聊到身材,一个瘦瘦的小姐妹(大概160cm,45kg左右体型)苦着脸说自己是梨型身材好难买衣服。被另外一位微胖小姐妹嘲讽了半天。有时候我刷一些穿搭博主看...
手机高级ppt制作教程(PPT教程之打造透明手机)
手机高级ppt制作教程?tusir君回来了这段时间忙得天昏地暗,今天小编就来聊一聊关于手机高级ppt制作教程?接下来我们就一起去研究一下吧!手机高级ppt制作教程tusir君回来了这段时间忙得天昏地暗...
微信怎么发大于200mb文件(微信怎样才能发送大于200MB文件)
微信怎么发大于200mb文件?分享生活小妙招,享受科技新生活大家好,欢迎来到今天的知识分享我是你们的好朋友小俊,我来为大家科普一下关于微信怎么发大于200mb文件?以下内容希望对你有帮助!微信怎么发大...
华为手机换电池活动现在有没有了(华为一口价换电池)
手机正常使用两年之后,电池效率通常会损耗20%左右,这个时候你会发现自己的手机不到半天就需要充一次电了,充满电也用不了几个小时。通常情况下会选择更换全新电池以提升产品续航能力,部分品牌更换电池价格昂贵...