Eliminar el malware DirtyMoe

Trickbot Streals Passwords From Browsers

DirtyMoe Malware es un proyecto malicioso que ha ido acelerando rápidamente durante los últimos meses. Actualmente, hay más de 100,000 infecciones activas con DirtyMoe Malware en todo el mundo, y las computadoras de estas víctimas se utilizan para extraer criptomonedas o ejecutar ataques distribuidos de denegación de servicio (DDoS). La botnet de rápido crecimiento de DirtyMoe Malware puede convertirse pronto en un problema grave, ya que este implante permite a sus operadores desplegar cargas útiles adicionales en las máquinas comprometidas. Esto significa que si los delincuentes deciden hacerlo, podrían instalar ransomware, infostealers y otras amenazas de alto perfil en las máquinas infectadas.

Si bien DirtyMoe Malware no brilla con nada especial en términos de funcionalidad, sobresale cuando se trata de ser sigiloso y evasivo. Los delincuentes han desarrollado un controlador de Windows malicioso, que sirve como un rootkit que otorga la persistencia de DirtyMoe Malware. El controlador falso en cuestión puede enmascarar la presencia de DirtyMoe Malware en el registro, los servicios e incluso la lista de controladores. La dirección del servidor de comando y control también es dinámica, por lo que sería imposible simplemente bloquear el rango de IP en el que DirtyMoe Malware confía para ser controlado; se cambiará a uno que funcione de inmediato.

Vale la pena señalar que los creadores de DirtyMoe Malware dependen en gran medida del exploit EternalBlue, que se informó por primera vez en 2017. Aunque los usuarios y administradores han tenido cuatro años para actualizar y parchear sus sistemas, todavía hay más de 9 millones de dispositivos vulnerables al exploit EternalBlue. . La mayoría de las instancias activas de DirtyMoe Malware se encuentran en Rusia (65.000), seguida de cerca por Europa y Asia.

Una vez implementado, DirtyMoe Malware realiza varios cambios en el sistema comprometido: deshabilitará Microsoft Defender Antivirus, así como la Protección de archivos de Windows. También detiene el servicio Server Message Block (SMB) para evitar que otro malware infecte el sistema comprometido.

Después de esto, los recursos de hardware del sistema infectado se recolectan continuamente para extraer criptomonedas. Recientemente, los investigadores también notaron que la red DirtyMoe Malware también se utilizó para ataques DDoS. Si bien esto aún no ha sucedido, es posible que los operadores del malware ejecuten malware adicional en los sistemas comprometidos.

La operación de DirtyMoe Malware aún está en curso y la tasa de infección ha aumentado considerablemente en los últimos meses. Puede proteger su red aplicando las últimas actualizaciones y parches, así como utilizando un software antivirus de buena reputación.

June 19, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.