互联网
Wannamine是一种新的恶意软件,可让您的计算机陷入困境
目录:
许多用户会记得去年4月泄露的NSA漏洞EternalBlue,后来被用来代表WannaCry发起全球网络攻击。 现在,以WannaMine的名义出现了一种新的恶意软件,该恶意软件使用户的计算机可以挖掘加密货币。
WannaMine将加密货币库存提高到新水平
去年10月,Panda Security发现了同样基于NSA的EternalBlue的加密恶意软件。 后来发现他正在做的是利用受害者的处理器周期来开采门罗币。 现在,另一家名为CrowdStrike的安全公司最近几个月发现WannaMine恶意软件感染的数量有所增加 。
什么是以太坊? 带有更多“炒作”的加密货币的所有信息
该恶意软件的运行使公司难以采取任何措施,因为它没有下载或使用任何文件来感染系统 。 WannaMine脚本控制Windows Management Instrumentation(WMI)和PowerShell等内置Windows组件来完成其工作 ,因此很难检测和阻止恶意软件。
WannaMine使用先进的技术从网络中的一个系统迁移到另一个系统 。 当用户单击电子邮件或网站中的恶意链接时,机器可能会被WannaMine感染。 攻击者还可以对目标发起远程访问攻击 。
WannaMine并非同类产品中的第一个,但其无文件操作使其比其他诸如Adyllkuzz之类的加密恶意软件恶意软件更加复杂 ,后者下载了一个名为cpuminer的应用程序。 防病毒软件没有足够的功能来应对不会将文件写入磁盘的威胁 。
Fossbytes字体