Darktrace警告新的挖礦惡意程式活動能繞過Windows Defender,透過社交工程發動cryptojacking攻擊

Darktrace警告新的挖礦惡意程式活動能繞過Windows Defender,透過社交工程發動cryptojacking攻擊

Crypto.NewsCrypto.News2025/09/03 13:32
顯示原文
作者:By Rony RoyEdited by Dorian Batycka

網路安全公司Darktrace已發現一項新的加密劫持(cryptojacking)活動,該活動旨在繞過Windows Defender並部署加密貨幣挖礦軟體。

Summary
  • Darktrace已發現一項針對Windows系統的加密劫持活動。
  • 該活動涉及隱蔽部署NBminer以挖掘加密貨幣。

根據Darktrace研究人員Keanna Grelicha和Tara Gould在與crypto.news分享的報告中解釋,這項首次於七月底發現的加密劫持活動,涉及多階段感染鏈,能悄悄劫持電腦的處理能力來挖掘加密貨幣。

研究人員指出,該活動專門針對基於Windows的系統,通過利用PowerShell(Microsoft內建的命令列介面與腳本語言),讓惡意行為者能夠執行惡意腳本並獲得主機系統的高權限存取。

這些惡意腳本被設計為直接在系統記憶體(RAM)中運行,因此,傳統的防毒工具通常依賴於掃描系統硬碟上的檔案,無法偵測到這類惡意程序。

隨後,攻擊者會利用AutoIt程式語言(這是一種IT專業人員常用於自動化任務的Windows工具),將惡意載入器注入到合法的Windows程序中,然後下載並執行加密貨幣挖礦程式,而不會在系統上留下明顯痕跡。

作為額外的防禦措施,該載入器被設計為執行一系列環境檢查,例如掃描沙盒環境的跡象並檢查主機上已安裝的防毒產品。

只有當Windows Defender是唯一啟用的防護時,執行才會繼續。此外,如果受感染的用戶帳戶缺乏管理員權限,該程式會嘗試繞過用戶帳戶控制(User Account Control),以獲取更高權限。

當這些條件被滿足時,該程式會下載並執行NBMiner,這是一款知名的加密貨幣挖礦工具,能利用電腦的圖形處理器(GPU)來挖掘如Ravencoin(RVN)和Monero(XMR)等加密貨幣。

在本次事件中,Darktrace利用其自主回應系統(Autonomous Response system)成功遏制了攻擊,通過“阻止該設備發出外部連線並封鎖特定可疑端點的連線”。

Darktrace研究人員寫道:“隨著加密貨幣持續受歡迎,正如全球加密貨幣市值持續高企(截至撰寫時接近4兆美元)所見,威脅行為者將繼續將加密挖礦視為有利可圖的行為。”

透過社交工程的加密劫持活動

早在七月,Darktrace就曾發現另一項活動,惡意行為者利用複雜的社交工程手法,例如冒充真實公司,誘騙用戶下載經過修改的軟體,進而部署竊取加密貨幣的惡意軟體。

與前述的加密劫持方案不同,這種方式同時針對Windows和macOS系統,且由毫無察覺的受害者自行執行,因為他們誤以為自己正在與公司內部人員互動。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Galaxy研報:末日戰車Zcash到底在漲什麼?

無論 ZEC 的價格強勢能否持續,這次行情輪動已成功迫使市場重新評估隱私的價值。

BlockBeats2025/11/05 16:04
Galaxy研報:末日戰車Zcash到底在漲什麼?

索羅斯預言AI的泡沫:我們活在一個自我實現的市場裡

當市場開始「發聲」:一次財報實驗,與萬億美元的 AI 預言。

BlockBeats2025/11/05 16:03
索羅斯預言AI的泡沫:我們活在一個自我實現的市場裡

「Rotten October」讓bitcoin處於關鍵轉折點,但宏觀順風因素顯示尚未到達週期高點:分析師

比特幣在經歷清算後的疲弱表現,創下自2024年中以來,相較納斯達克最差的30天表現。但K33的研究主管Vetle Lunde認為,比特幣可能正在築底。儘管市場情緒低迷且有OG賣壓,Lunde主張,寬鬆政策、401(k)計劃納入比特幣,以及銀行的採用,削弱了「四年週期見頂」的敘事。

The Block2025/11/05 15:46
「Rotten October」讓bitcoin處於關鍵轉折點,但宏觀順風因素顯示尚未到達週期高點:分析師