back to top

Dofoil: Windows Defender blocca il malware miner

Windows Defender, il sistema Made in Redmond che garantisce la sicurezza delle piattaforme di Microsoft, sarebbe risuscito a bloccare l’attività di Dofoil, un malware in grado di minare cryptovalute sfruttando le risorse dei terminali attaccati. La minaccia sarebbe stata arrestata all’inizio della sua diffusione, con decine di migliaia di computer già coinvolti.

Windows Defender opera individuando l’inizializzazione di processi anomali all’interno del sistema operativo, una volta rilevati questi ultimi ne invia notifica alla piattaforma Cloud utilizzata da Redmond per l’analisi dei rischi che, grazie all’azione di appositi algoritmi per il machine learning, blocca qualsiasi elemento che possa essere ritenuto pericoloso.

Pubblicitร 

Nel caso di Dofoil le istanze raccolte dal software di protezione sarebbero state circa 80 mila, 400 mila le infezioni, mentre per quanto riguarda le piattforme colpite il crypto-miner si sarebbe rivelato in grado di agire su Windows 10 così come sui più datati Windows 8/8.1 e Windows 7. Gli attacchi sarebbero poi avvenuti seguendo una modalità molto semplice.

La procedura d’infezione prevede infatti la sostituzione di un processo di sistema legittimo con uno fasullo (process hollowing). In questo caso l’eseguibile explorer.exe verrebbe sostituito da un altro file in grado di scaricare da remoto un’applicazione per il mining nascosta sotto il nome di wuauclt.exe, cioè quello di un eseguibile già noto agli utenti.

Gli sviluppatori di Microsoft consigliano di difendersi aggiornando il proprio sistema operativo a Windows 10 (se quest’ultimo non è ancora la piattaforma corrente), di scaricare puntualmente tutti gli aggiornamenti di sicurezza disponibili e di mantenere sempre attivo Windows Defender. Nel corso del 2018 è prevedibile una sempre maggiore diffusione dei malware per il mining.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Yahoo Scout: il motori di risposta con l’AI

Yahoo ha presentato Yahoo Scout, un motore di risposta...

iPhone 18: i prezzi non aumenteranno a causa dei costi della RAM

Secondo l'analista Ming-Chi Kuo i costi della memoria destinata...

LinkedIn: certificazioni ufficiali per le competenze di “vibe coding”

LinkedIn amplia le modalitร  con cui gli utenti possono...

La Francia si prepara a vietare i social media ai minori di 15 anni

La Francia compie un passo importante verso la regolamentazione...

Amazon annuncia 16.000 nuovi licenziamenti

Amazon ha annunciato un nuovo round di licenziamenti che...

WhatsApp: Strict Account Settings per una maggiore protezione della privacy

WhatsApp lancia Strict Account Settings, una nuova modalitร  di...
Pubblicitร