Crypto Prices

Darktrace ilmoittaa uudesta cryptojacking-kampanjasta, joka pystyy ohittamaan Windows Defenderin

3 syyskuun, 2025

Uusi Cryptojacking-kampanja

Kyberturvallisuusyritys Darktrace on tunnistanut uuden cryptojacking-kampanjan, joka on suunniteltu ohittamaan Windows Defender ja asentamaan kryptovaluuttojen louhintaa varten tarkoitettua ohjelmistoa. Kampanja, joka havaittiin ensimmäisen kerran heinäkuun lopulla, sisältää monivaiheisen infektioketjun, joka hiljaisesti kaappaa tietokoneen prosessointitehon kryptovaluuttojen louhintaa varten.

Infektioketju ja hyökkäystekniikat

Darktracen tutkijat Keanna Grelich ja Tara Gould selittivät raportissaan, joka julkaistiin crypto.news-sivustolla. Tutkijoiden mukaan kampanja kohdistuu erityisesti Windows-pohjaisiin järjestelmiin hyödyntämällä PowerShellia, Microsoftin sisäänrakennettua komentorivikäyttöliittymää ja skriptikieltä. Pahantahtoiset toimijat voivat suorittaa haitallisia skriptejä ja saada etuoikeutetun pääsyn isäntäjärjestelmään.

Nämä haitalliset skriptit on suunniteltu toimimaan suoraan järjestelmän muistissa (RAM), minkä vuoksi perinteiset virustorjuntatyökalut, jotka yleensä perustuvat tiedostojen skannaamiseen järjestelmän kovalevyillä, eivät pysty havaitsemaan haitallista prosessia.

Tämän jälkeen hyökkääjät käyttävät AutoIt-ohjelmointikieltä, joka on Windows-työkalu, jota IT-ammattilaiset yleensä käyttävät tehtävien automatisointiin, injektoidakseen haitallisen lataajan lailliseen Windows-prosessiin. Tämä prosessi lataa ja suorittaa kryptovaluuttojen louhintaprogramman jättämättä ilmeisiä jälkiä järjestelmään.

Ympäristötarkistukset ja pääsynhallinta

Lisäpuolustuskeinona lataaja on ohjelmoitu suorittamaan sarja ympäristötarkistuksia, kuten skannaamaan merkkejä hiekkalaatikkoympäristöstä ja tarkistamaan isäntää asennettujen virustorjuntatuotteiden varalta. Suoritus jatkuu vain, jos Windows Defender on ainoa aktiivinen suojaus.

Lisäksi, jos tartunnan saanut käyttäjätili ei omaa järjestelmänvalvojan oikeuksia, ohjelma yrittää ohittaa Käyttäjätilin valvonnan saadakseen korotetun pääsyn. Kun nämä ehdot täyttyvät, ohjelma lataa ja suorittaa NBMinerin, tunnetun kryptovaluuttojen louhintatyökalun, joka käyttää tietokoneen grafiikkaprosessoria kryptovaluuttojen, kuten Ravencoinin (RVN) ja Moneron (XMR), louhintaan.

Darktracen toimet ja tulevaisuuden uhkat

Darktrace pystyi rajoittamaan hyökkäystä käyttämällä itsenäistä vastausjärjestelmäänsä, estämällä laitetta tekemästä ulospäin suuntautuvia yhteyksiä ja estämällä erityisiä yhteyksiä epäilyttäviin päätepisteisiin.

”Kun kryptovaluutta jatkaa kasvuaan suosiotaan, kuten näkyy globaalin kryptovaluuttamarkkinan arvostuksen jatkuvasta korkeasta tasosta (lähes 4 biljoonaa USD kirjoitushetkellä), uhkaavat toimijat tulevat edelleen pitämään kryptovaluuttojen louhintaa kannattavana liiketoimintana,” Darktracen tutkijat kirjoittivat.

Heinäkuussa Darktrace ilmoitti erillisestä kampanjasta, jossa pahantahtoiset toimijat käyttivät monimutkaisia sosiaalisen manipuloinnin taktiikoita, kuten todellisten yritysten esittämistä, huijatakseen käyttäjiä lataamaan muokattua ohjelmistoa, joka asentaa kryptovaluuttoja varastavaa haittaohjelmaa. Toisin kuin edellä mainittu cryptojacking-kampanja, tämä lähestymistapa kohdistui sekä Windows- että macOS-järjestelmiin ja toteutettiin tietämättömien uhreiden toimesta, jotka uskoivat olevan vuorovaikutuksessa yrityksen sisäisten henkilöiden kanssa.

Uusimmat käyttäjältä Blog

Yhteisöpankkiirit vaativat täydellistä kieltoa stablecoin-palkkioille

Yhteisöpankkien vastustus CLARITY-lakia kohtaan Yhteisöpankit johtavat vastustusta CLARITY-lakia kohtaan, korostaen, että stablecoin-tuottojen kysymyksessä ei ole kompromissia. Rebeca Romero Rainey, Independent Community Bankers of America -järjestön presidentti ja toimitusjohtaja, totesi, että niin sanottu

Chrome-laajennukset vangitsivat kryptolompakoita – U.Today

Kyberturvallisuustutkijat paljastavat haitallisia selainlaajennuksia Kyberturvallisuustutkijat ovat paljastaneet kampanjan, joka sisältää 19 kryptovaluuttoja varastavaa haitallista selainlaajennusta. Socketin mukaan nämä laajennukset (18 Google Chromelle ja yksi Microsoft Edgelle) julkaistiin tai muokattiin viimeisten kuuden kuukauden

Starkware kaivoi kvanttisuojaavan Bitcoin-transaktion pääverkossa

Kvanttikestävä Bitcoin-transaktio Kvanttikestävä bitcoin-transaktio, joka hyödyntää Starkwaren tutkija Avihu Levyn QSB-menetelmää, on kaivettu Bitcoinin pääverkossa ilman pehmeitä haarukoita tai muutoksia konsensus sääntöihin. Tämä kokeilu tarjoaa opt-in -puolustuksen tulevia kvanttihyökkäyksiä vastaan, vaikka se

Interpol pidätti 58 henkilöä kryptoinvestointihuijausten torjunnassa

Operaatio Jackal IV INTERPOL on raportoinut 58 pidätystä, 263 tunnistettua epäiltyä ja 2,67 miljoonaa dollaria takavarikoituna 22 maan operaatiossa, joka kohdistui kryptoinvestointihuijauksiin, romanssihuijauksiin ja rahanpesuverkostoihin. Virallisen INTERPOLin julkaisun mukaan, joka julkaistiin 25.

Cardone Capital lisää 1 200 BTC vuokratuloilla

Cardone Capitalin Bitcoin-strategia Cardone Capital on lisännyt noin 1 200 BTC:tä ja 2 000 moniperheeyksikköä kiinteistöpohjaiseen Bitcoin-strategiaansa, mikä kasvattaa sen hallinnoimien varojen määrää yksityisissä sijoitusvälineissä. Grant Cardone ilmoitti X-postauksessaan 28. elokuuta, että