Nitrokod 恶意软件放弃 Cryptominer

cryptocurrency

Nitrokod 是一种新发现的恶意软件的名称。 Nitrokod 是长期感染链中的第一阶段工具,最终会在受害者系统上下载加密挖掘工具。

与大多数类似的恶意工具充当进一步工具的释放器不同,Nitrokod 玩的是长期游戏。为了避免在沙盒环境中被检测到,Nitrokod 会连续数周保持休眠状态——比任何随机恶意软件在沙盒中持续审查的时间要长得多。一旦计时器计时结束,Nitrokod 就会下载开源 XMRIG 矿工工具的变体。

Nitrokod 具有进一步的规避能力,如果它检测到沙盒环境或防病毒应用程序的存在,则允许它中断其操作并删除自身及其存在的所有痕迹。

它最终部署的矿工工具将对目标系统的硬件造成巨大压力,并导致速度减慢和严重的性能问题。

Nitrokod 被发现隐藏在声称包含谷歌翻译桌面的安装程序包中。

由于 Nitrokod 采用了棘手的策略,针对类似恶意工具的最佳防御仍然是强大且最新的反恶意软件套件。

August 31, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。