Darktraceは、Windowsのディフェンダーを凌ぐという卑劣なCrypto Minersを発見します – 誰が知っていましたか? 😱💻

サイバーシェナニガンの野生の世界では、非常に熱心な警備員に相当するサイバーセキュリティであるダークトレースが、新しい暗号ジャッキングキャンペーンを発見しました。そして驚き!それは、夜に忍者のようにWindowsのディフェンダーをかわすことができましたが、その間、グローバルなCrypto Treasureチェストに密かに追加されました。マルウェアを持っているときに海賊が必要なのは誰ですか? 🏴‍☠ 🏴‍☠️💰

Cryptojacking Illustration

ハッカーが快適なゾーンが大好きなため、Windowsシステムをターゲットとする暗号ジャッキングスキーム。

  • このキャンペーンでは、ユーザーが至福に気づいていない間に、かなり卑劣なツールのセットを採掘して鉱山の暗号通貨を使用しています。
  • 7月下旬に最初に発見されました(ハッカーは完璧なタイミングを持っているため)、このマルチステージ感染チェーンは、隠れたシークのデジタルゲームのようなものです。マルウェアは、コメディの新しいキャリアを検討しているかもしれないKeanna GrelichaとTara Gouldによると、丁寧に尋ねることなく暗号コインをマイニングするコンピューターの処理能力をハイジャックします。

    彼らは、悪意のある俳優がPowershell-Microsoftの組み込みのスクリプト言語を活用して、ITプロフェッショナルが個人の操り人形マスターに向けたツールを誘うことを悪用することを発見しました。スクリプトは、RAMで直接実行されます(誰がハードドライブを必要としているのでしょうか?)。従来のウイルス対策が、視界に隠れているような疑わしいものに気付くのが難しくなりますが、トレンチコートはありません。

    次に、これらの巧妙なハッカーは、通常、退屈なタスクを単純化するために使用されるWindows自動化ツールであるAutoitに頼ります。この悪意のあるローダーは、いくつかのトリックを実行します。環境がサンドボックスであるかどうかをチェックします(ネタバレ:おそらくそうではありません)。ユーザーアカウントが王や女王ではない場合、管理権が不足している場合、ユーザーアカウントコントロール(UAC)バイパスを試みます。

    これらの条件が満たされている場合、ハッカーはルールでプレイすることを楽しんでいる場合、GPUを使用してRavencoin(RVN)とMonero(XMR)を排出する人気のある暗号マイニングの仕掛けであるNBMinerをダウンロードして実行し、コンピューターをデジタルゴールドの無意識の生産者にします。このすべては、「これに値するために私は何をしましたか?」 🧐

    WindowsシステムとMacOSシステムの両方をターゲットにしました。なぜなら、デジタルユニバース全体にカオスを均等に広めることができるのに、なぜ1つのプラットフォームを選ぶのですか?

    Social Engineering Illustration

    そして、親愛なる読者、あなたのコンピューターがあなたの許可なしに暗号通貨を採掘しているなら、あなたの賢いサイバー・ニンジャ・ハッカーがあなたのデバイスを彼らの個人的な金鉱山に変える準備ができている賢いサイバー・ニンジャ・ハッカーが驚かないでください。または、彼らは希望します。 😉

    2025-09-03 16:59