Microsoft、高性能PCユーザーを標的とする新たなマイニングマルウェアについて警告

icon币界网
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
マイクロソフトが、高性能PCユーザーをターゲットにした新しいマイニングマルウェアを発表し、仮想通貨のニュースが広がった。攻撃者はSEOポイズニングとチャットボットリンクを利用して、CrystalDiskInfoやFurMarkなどの偽のツールを拡散している。このマルウェアはDLLサイドローディングとプロセスホロウイングを通じてマイニングを隠蔽する。マイクロソフトディフェンダーはすでにこれらの脅威を検出可能となった。セキュリティへの懸念が高まる中、新規トークンの上場はトレーダーにとって引き続き重要な焦点である。
CoinMarketCapが報道:

マイクロソフトは、新たな暗号通貨マイニング攻撃が高性能コンピュータユーザー、特にハードウェアマニアやPCゲームプレイヤーをターゲットにしていることを明らかにしました。従来の大規模感染を目的とするのとは異なり、今回の攻撃は単一デバイスの計算能力を最大限に活用し、高級GPUリソースを不正に使用してマイニングを行うことを目的としています。

AIチャットボットと検索結果を利用してトラフィックを獲得

マイクロソフト Defender エキスパートは、攻撃者が検索エンジン最適化ポイズニングを悪用し、悪意のあるリンクを大規模言語モデルチャットボットの回答に埋め込んでいると述べています。ユーザーは一般的なシステムツールやハードウェアテストソフトウェアをダウンロードしようとしていたのに、外観が似た偽サイトに誘導されています。

偽装されて利用されたソフトウェアには、CrystalDiskInfo、HWMonitor、FurMark などが含まれます。ユーザーがダウンロードしたのは通常のインストーラではなく、悪意のあるファイルが含まれたZIP圧縮ファイルです。

システムツールを使用してマイニングプログラムを非表示にする

悪意のあるファイルが実行されると、DLLサイドローディングを活用してシステム内で静かに起動します。その後、攻撃チェーンはScreenConnectなどの正当なリモート管理ツールを展開し、攻撃者が被害デバイスを継続的に制御できるようにします。

マイクロソフトは、攻撃者が「プロセスホールディング」などの手法も使用したと述べています。カスタムの.NETペイロードが、マイクロソフトが署名したWindowsツールを起動し、そのメモリ空間にマイニングコードを注入することで、検出される確率を低下させています。

GPU使用率を監視して検出を回避する

このタイプのトロイの木馬は、GPUの使用状況やユーザーの非アクティブ時間などを含むホストの状態を継続的に監視します。システムの負荷が上昇したり、ユーザーがコンピュータを使用している場合、マイニングプログラムは自動的に停止し、ユーザーがパフォーマンスの急激な低下に気づかないようにします。

また、悪意のあるプログラムはWindows PowerShellを繰り返し呼び出し、関連するパスをウイルス対策ソフトの除外リストに追加しようとして、生存時間をさらに延長します。

マイクロソフトは、Microsoft Defender Antivirus および Microsoft Defender for Endpoint がこの攻撃に関連する脅威を認識し、ブロックできるようになったと発表しました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。