back to top

Dofoil: Windows Defender blocca il malware miner

Windows Defender, il sistema Made in Redmond che garantisce la sicurezza delle piattaforme di Microsoft, sarebbe risuscito a bloccare l’attività di Dofoil, un malware in grado di minare cryptovalute sfruttando le risorse dei terminali attaccati. La minaccia sarebbe stata arrestata all’inizio della sua diffusione, con decine di migliaia di computer già coinvolti.

Windows Defender opera individuando l’inizializzazione di processi anomali all’interno del sistema operativo, una volta rilevati questi ultimi ne invia notifica alla piattaforma Cloud utilizzata da Redmond per l’analisi dei rischi che, grazie all’azione di appositi algoritmi per il machine learning, blocca qualsiasi elemento che possa essere ritenuto pericoloso.

Pubblicitร 

Nel caso di Dofoil le istanze raccolte dal software di protezione sarebbero state circa 80 mila, 400 mila le infezioni, mentre per quanto riguarda le piattforme colpite il crypto-miner si sarebbe rivelato in grado di agire su Windows 10 così come sui più datati Windows 8/8.1 e Windows 7. Gli attacchi sarebbero poi avvenuti seguendo una modalità molto semplice.

La procedura d’infezione prevede infatti la sostituzione di un processo di sistema legittimo con uno fasullo (process hollowing). In questo caso l’eseguibile explorer.exe verrebbe sostituito da un altro file in grado di scaricare da remoto un’applicazione per il mining nascosta sotto il nome di wuauclt.exe, cioè quello di un eseguibile già noto agli utenti.

Gli sviluppatori di Microsoft consigliano di difendersi aggiornando il proprio sistema operativo a Windows 10 (se quest’ultimo non è ancora la piattaforma corrente), di scaricare puntualmente tutti gli aggiornamenti di sicurezza disponibili e di mantenere sempre attivo Windows Defender. Nel corso del 2018 è prevedibile una sempre maggiore diffusione dei malware per il mining.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร