Dofoil: Windows Defender blocca il malware miner

Windows Defender, il sistema Made in Redmond che garantisce la sicurezza delle piattaforme di Microsoft, sarebbe risuscito a bloccare l’attività di Dofoil, un malware in grado di minare cryptovalute sfruttando le risorse dei terminali attaccati. La minaccia sarebbe stata arrestata all’inizio della sua diffusione, con decine di migliaia di computer già coinvolti.

Windows Defender opera individuando l’inizializzazione di processi anomali all’interno del sistema operativo, una volta rilevati questi ultimi ne invia notifica alla piattaforma Cloud utilizzata da Redmond per l’analisi dei rischi che, grazie all’azione di appositi algoritmi per il machine learning, blocca qualsiasi elemento che possa essere ritenuto pericoloso.

Pubblicitร 

Nel caso di Dofoil le istanze raccolte dal software di protezione sarebbero state circa 80 mila, 400 mila le infezioni, mentre per quanto riguarda le piattforme colpite il crypto-miner si sarebbe rivelato in grado di agire su Windows 10 così come sui più datati Windows 8/8.1 e Windows 7. Gli attacchi sarebbero poi avvenuti seguendo una modalità molto semplice.

La procedura d’infezione prevede infatti la sostituzione di un processo di sistema legittimo con uno fasullo (process hollowing). In questo caso l’eseguibile explorer.exe verrebbe sostituito da un altro file in grado di scaricare da remoto un’applicazione per il mining nascosta sotto il nome di wuauclt.exe, cioè quello di un eseguibile già noto agli utenti.

Gli sviluppatori di Microsoft consigliano di difendersi aggiornando il proprio sistema operativo a Windows 10 (se quest’ultimo non è ancora la piattaforma corrente), di scaricare puntualmente tutti gli aggiornamenti di sicurezza disponibili e di mantenere sempre attivo Windows Defender. Nel corso del 2018 è prevedibile una sempre maggiore diffusione dei malware per il mining.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Claude for Creative Work: la nuova era dell’IA per i creativi

Claude, il modello linguistico di Anthropic, si evolve e...

Amazon integra la chat audio AI nelle pagine prodotto: rivoluzione nell’e-commerce

Amazon ha recentemente introdotto una funzione innovativa nelle sue...

Meta e il futuro dell’energia solare spaziale per i data center AI

Meta ha recentemente annunciato una significativa evoluzione nella gestione...

Profili LinkedIn sotto attacco: come proteggere i tuoi dati

Negli ultimi anni, LinkedIn รจ diventato uno dei principali...

Gli investitori di Alphabet chiedono chiarezza sull’uso militare dell’AI e del cloud

Recentemente, un gruppo di investitori ha sollevato preoccupazioni nei...

Google Gemini introduce la memoria in Italia: come funziona e quali implicazioni ha

Google ha recentemente lanciato in Italia la funzione โ€œMemoriaโ€...
Pubblicitร