ワンアミンはあなたのコンピュータを私のものにする新しいマルウェアです

目次:
多くのユーザーは、昨年4月に漏洩したEternalBlueと呼ばれるNSAエクスプロイトを覚えていますが、それは後にWannaCryに代わってグローバルサイバー攻撃を仕掛けるために使用されました。 現在、 WannaMineの名の下に新しいマルウェアが出現し、ユーザーのコンピューターが暗号通貨をマイニングしています。
WannaMineは暗号ストッキングを新しいレベルに引き上げます
Panda Securityは、昨年10月にNSAのEternalBlueに基づく暗号化マルウェアを発見しました。 後に、彼がしていることが被害者のプロセッササイクルを使用してMoneroを採掘していることが発見されました。 現在、 CrowdStrikeと呼ばれる別のセキュリティ会社では、ここ数か月でWannaMineマルウェア感染の数が増加しています 。
イーサリアムとは何ですか? より多くの「Hype」を持つ暗号通貨のすべての情報
マルウェアの動作により、 システムに感染するためにファイルをダウンロードしたり使用したりしないため、企業がアクションを実行することが困難になります 。 WannaMineスクリプトは、Windows Management Instrumentation(WMI)やPowerShellなどの組み込みのWindowsコンポーネントを制御してその役割を果たし、マルウェアの検出と停止を非常に困難にします。
WannaMineは高度な技術を使用して、ネットワーク内のシステム間を移動します 。 ユーザーが電子メールまたはWebサイトの悪意のあるリンクをクリックすると、WannaMineによってマシンが感染する可能性があります。 攻撃者は、ターゲットに対してリモートアクセス攻撃を開始することもできます 。
WannaMineはその種の最初のものではありませんが、そのファイルレス操作により、 cpuminerと呼ばれるアプリをダウンロードするAdyllkuzzなどの他の暗号化マルウェアマルウェアよりも高度になります 。 ウイルス対策ソフトウェアには、ファイルをディスクに書き込まないような脅威に対処するための十分な機能がありません。
Fossbytesフォント