Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
Nagbabala ang Darktrace tungkol sa bagong cryptojacking campaign na kayang lampasan ang Windows Defender. Cryptojacking campaigns sa pamamagitan ng social engineering.

Nagbabala ang Darktrace tungkol sa bagong cryptojacking campaign na kayang lampasan ang Windows Defender. Cryptojacking campaigns sa pamamagitan ng social engineering.

Crypto.NewsCrypto.News2025/09/03 13:32
Ipakita ang orihinal
By:By Rony RoyEdited by Dorian Batycka

Natukoy ng cybersecurity firm na Darktrace ang isang bagong cryptojacking campaign na idinisenyo upang lampasan ang Windows Defender at mag-deploy ng crypto mining software.

Summary
  • Natukoy ng Darktrace ang isang cryptojacking campaign na tumatarget sa Windows systems.
  • Kabilang sa campaign ang palihim na pag-deploy ng NBminer upang magmina ng cryptocurrencies.

Ang cryptojacking campaign, na unang natukoy noong huling bahagi ng Hulyo, ay kinabibilangan ng isang multi-stage infection chain na tahimik na kumukuha ng processing power ng isang computer upang magmina ng cryptocurrency, ayon sa mga mananaliksik ng Darktrace na sina Keanna Grelicha at Tara Gould sa isang ulat na ibinahagi sa crypto.news.

Ayon sa mga mananaliksik, partikular na tinatarget ng campaign ang mga Windows-based systems sa pamamagitan ng pagsasamantala sa PowerShell, ang built-in command-line shell at scripting language ng Microsoft, kung saan nagagawa ng masasamang aktor na magpatakbo ng malisyosong scripts at makakuha ng privileged access sa host system.

Ang mga malisyosong script na ito ay idinisenyo upang tumakbo direkta sa system memory (RAM) at, bilang resulta, ang mga tradisyonal na antivirus tools na karaniwang umaasa sa pag-scan ng mga file sa hard drives ng system ay hindi kayang matukoy ang malisyosong proseso.

Kasunod nito, ginagamit ng mga attacker ang AutoIt programming language, na isang Windows tool na karaniwang ginagamit ng mga IT professional upang i-automate ang mga gawain, upang mag-inject ng malisyosong loader sa isang lehitimong Windows process, na pagkatapos ay magda-download at magpapatakbo ng cryptocurrency mining program nang hindi nag-iiwan ng halatang bakas sa system.

Bilang karagdagang depensa, ang loader ay naka-program upang magsagawa ng serye ng environment checks, tulad ng pag-scan para sa mga palatandaan ng sandbox environment at pag-inspeksyon sa host para sa mga naka-install na antivirus products.

Magpapatuloy lamang ang execution kung ang Windows Defender lamang ang aktibong proteksyon. Dagdag pa rito, kung ang infected na user account ay walang administrative privileges, susubukan ng programa ang User Account Control bypass upang makakuha ng mas mataas na access.

Kapag natugunan ang mga kondisyong ito, ida-download at ipapatakbo ng programa ang NBMiner, isang kilalang crypto mining tool na gumagamit ng graphics processing unit ng computer upang magmina ng cryptocurrencies gaya ng Ravencoin (RVN) at Monero (XMR).

Sa pagkakataong ito, nagawang pigilan ng Darktrace ang pag-atake gamit ang Autonomous Response system nito sa pamamagitan ng “pagpigil sa device na makagawa ng outbound connections at pag-block ng partikular na koneksyon sa mga kahina-hinalang endpoints.”

“Habang patuloy na lumalaki ang kasikatan ng cryptocurrency, gaya ng nakikita sa patuloy na mataas na valuation ng global cryptocurrency market capitalization (halos USD 4 trillion sa oras ng pagsulat), patuloy na makikita ng mga threat actor ang cryptomining bilang isang kapaki-pakinabang na gawain,” ayon sa mga mananaliksik ng Darktrace.

Cryptojacking campaigns sa pamamagitan ng social engineering

Noong Hulyo, itinuro ng Darktrace ang isang hiwalay na campaign kung saan gumagamit ang mga masasamang aktor ng masalimuot na social engineering tactics, tulad ng pagpapanggap bilang tunay na mga kumpanya, upang linlangin ang mga user na mag-download ng binagong software na nagde-deploy ng crypto-stealing malware.

Hindi tulad ng nabanggit na cryptojacking scheme, ang pamamaraang ito ay tumarget sa parehong Windows at macOS systems at naisakatuparan ng mga biktima mismo na hindi alam na nakikipag-ugnayan sila sa mga nagpapanggap na insider ng kumpanya. 

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Mula sa pagbili ng yen hanggang sa pagpapataas ng US Treasury repo, si Yellen ang naging pinakaaktibong US Treasury Secretary sa pag-intervene sa merkado sa nakalipas na mga dekada

Sa nakalipas na buwan, pinangunahan ni Besent ang unang pagbiling yen ng Estados Unidos sa nakalipas na tatlumpung taon, nagbigay ng pahiwatig ng pagbabawas ng dami ng matagalang bond na ilalabas, at inanunsyo na "hindi bababa sa doble" ang muling pagbili ng US Treasury Bonds na may 10 hanggang 30 taong maturity. Dahil sa sunod-sunod na hakbang na ito, mahirap nang balewalain ng merkado ang likod ng intensyon ng patakaran. Ayon sa mga analista, si Besent ang pinaka-aktibong Secretary of the Treasury simula pa noong unang bahagi ng 2000s, at malinaw ang layunin niyang pigilan ang pag-akyat ng yields.

华尔街见闻2026/08/20 18:31

Sinabi ni Besent na maaaring dagdagan pa ang repurchase ng US Treasury, maaaring lumampas sa 4 bilyon kada transaksyon, ang ekonomikong digmaan laban sa Iran ay maaaring pumalit sa mga aksyong militar

Ayon kay Besent, ang Kagawaran ng Pananalapi ay may malakas na hanay ng mga kasangkapan, hindi nasasalamin ng mahabang utang na ani ang mga batayang salik, at ang 30-taong US Treasury ay may lalo pang kakulangan sa likido. Ang sukat ng repo ay nakasalalay sa mga kondisyon; Dahil sa AI na pamumuhunan, halos hindi sensitibo ang mga kumpanya sa ani kapag naglalabas ng mga bonds. Magkakaroon ng press conference sa Lunes upang ipaliwanag ang plano ng pagkilos laban sa Iran, at magpapatupad ang US ng “pinakamahigpit na parusa sa kasaysayan” laban sa Iran. Sa pagpapaigting ng presyur sa ekonomiya, maaaring hindi kailangan ng US na muling maglunsad ng malakihang aksyong militar laban sa Iran. Muling binigyan-diin niya ang patakaran ng matibay na dolyar, sinasabing ang dolyar ay bumabalik sa lebel nito dalawang buwan na ang nakalipas, at hindi niya nauunawaan ang pagtaas ng presyo ng langis noong Huwebes.

华尔街见闻2026/08/20 17:51

Ang "pagbaligtad na operasyon" ni贝森特 ay talagang makakapigil ba sa pagtaas ng long-term interest rate? Sabi ng Goldman Sachs: Ang problema talaga ay pananalapi, maaaring manatili nang matagal ang term premium

Ayon sa Goldman Sachs, ang pagtaas ng yield ng long-term bonds ng Estados Unidos ay pangunahing dulot ng fiscal deficit ng Amerika, kawalang-katiyakan sa inflation, malawakang pag-isyu ng bonds para sa AI, at pag-aalala ng merkado sa pagtaas ng equilibrium real interest rate. Samantalang ang treasury repurchase at restructuring ng bond issuance ay hindi nakakaapekto sa mga nabanggit na salik. Kaya naniniwala ang Goldman Sachs na pansamantala lamang na nabawasan ang presyon ng interbensyong ito at hindi nito mababago ang trend ng pagtaas ng yield ng long-term bonds.

华尔街见闻2026/08/20 15:36