Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Darktrace yangi cryptojacking kampaniyasini aniqladi, bu Windows Defender’dan chetlab o‘tishga qodir. Cryptojacking kampaniyalari ijtimoiy muhandislik orqali amalga oshirilmoqda.

Darktrace yangi cryptojacking kampaniyasini aniqladi, bu Windows Defender’dan chetlab o‘tishga qodir. Cryptojacking kampaniyalari ijtimoiy muhandislik orqali amalga oshirilmoqda.

Crypto.NewsCrypto.News2025/09/03 13:32
Asl nusxasini ko'rsatish
tomonidan:By Rony RoyEdited by Dorian Batycka

Kiberxavfsizlik firmasi Darktrace yangi kriptojacking kampaniyasini aniqladi, u Windows Defender’ni chetlab o‘tib, kriptovalyuta qazib olish dasturini joylashtirishga mo‘ljallangan.

Summary
  • Darktrace Windows tizimlarini nishonga olgan kriptojacking kampaniyasini aniqladi.
  • Kampaniya yashirin tarzda NBminer’ni joylashtirib, kriptovalyutalarni qazib olishni o‘z ichiga oladi.

Kriptojacking kampaniyasi birinchi marta iyul oyi oxirida aniqlangan bo‘lib, ko‘p bosqichli infektsiya zanjirini o‘z ichiga oladi. Bu jarayon kompyuterning ishlov berish quvvatini yashirincha egallab, kriptovalyuta qazib olish uchun ishlatadi, deb tushuntirishdi Darktrace tadqiqotchilari Keanna Grelicha va Tara Gould crypto.news bilan bo‘lishgan hisobotda.

Tadqiqotchilarning aytishicha, kampaniya aynan Windows asosidagi tizimlarni nishonga oladi va PowerShell’dan, ya’ni Microsoft’ning o‘rnatilgan buyruq satri va skript tili orqali, zararli shaxslar zararli skriptlarni ishga tushirib, tizimga imtiyozli kirish huquqini qo‘lga kiritishadi.

Bu zararli skriptlar to‘g‘ridan-to‘g‘ri tizim xotirasida (RAM) ishlashga mo‘ljallangan va natijada, odatda tizimning qattiq diskidagi fayllarni skanerlashga tayanuvchi an’anaviy antivirus vositalari zararli jarayonni aniqlay olmaydi.

Keyinchalik, hujumchilar IT mutaxassislari tomonidan odatda vazifalarni avtomatlashtirish uchun ishlatiladigan Windows vositasi bo‘lgan AutoIt dasturlash tilidan foydalanib, zararli yuklovchini haqiqiy Windows jarayoniga joylashtiradi. Bu esa, tizimda aniq iz qoldirmasdan, kriptovalyuta qazib olish dasturini yuklab olib, ishga tushiradi.

Qo‘shimcha himoya sifatida, yuklovchi bir qator muhit tekshiruvlarini amalga oshirishga dasturlashtirilgan, masalan, sandbox muhitining belgilarini aniqlash va mezbon tizimda o‘rnatilgan antivirus mahsulotlarini tekshirish.

Ishga tushirish faqat Windows Defender yagona faol himoya bo‘lsa davom etadi. Bundan tashqari, agar zararlangan foydalanuvchi hisobida administrator huquqlari bo‘lmasa, dastur yuqori darajadagi kirishni qo‘lga kiritish uchun User Account Control cheklovini chetlab o‘tishga harakat qiladi.

Ushbu shartlar bajarilganda, dastur NBMiner’ni yuklab olib, ishga tushiradi. Bu mashhur kriptovalyuta qazib olish vositasi bo‘lib, kompyuterning grafik protsessoridan Ravencoin (RVN) va Monero (XMR) kabi kriptovalyutalarni qazib olish uchun foydalanadi.

Bu holatda, Darktrace o‘zining Autonomous Response tizimi yordamida hujumni to‘xtata oldi, ya’ni “qurilmaning tashqi ulanishlarni amalga oshirishini oldini olib, shubhali manzillarga maxsus ulanishlarni blokladi.”

“Kriptovalyutalarning mashhurligi ortib borayotganligi, global kriptovalyuta bozorining yuqori qiymati (yozish vaqtida deyarli 4 trillion AQSh dollari) bilan ko‘rinib turibdi, tahdidli shaxslar kriptovalyuta qazib olishni daromadli faoliyat deb hisoblashda davom etadi,” — deb yozishdi Darktrace tadqiqotchilari.

Ijtimoiy muhandislik orqali kriptojacking kampaniyalari

Iyul oyida Darktrace boshqa bir kampaniyani aniqladi, unda zararli shaxslar murakkab ijtimoiy muhandislik usullaridan, masalan, haqiqiy kompaniyalar nomidan chiqish orqali, foydalanuvchilarni o‘zgartirilgan dasturiy ta’minotni yuklab olishga va kriptovalyutani o‘g‘irlovchi zararli dasturiy ta’minotni ishga tushirishga chalg‘itishgan.

Yuqorida aytib o‘tilgan kriptojacking sxemasidan farqli o‘laroq, bu usul ham Windows, ham macOS tizimlarini nishonga olgan va foydalanuvchilar o‘zlari kompaniya xodimlari bilan muloqot qilayotganiga ishongan holda, bexabar holda amalga oshirilgan.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!