Adylkuzz exploatează resursele calculatoarelor pentru a genera monezi de criptare
Adylkuzz este un miner al monezilor de criptare Monero , care a fost descoperit la scurt timp după ce media a dezvăluit ştiri despre faptul că lumea cibernetică a fost ţintită de numeroase atacuri ale ransomware-ului WannaCry. S-a descoperit imediat faptul că acest malware îşi conduce atacurile utilizând aceeaşi exploatare EternalBlue şi backdoor-ul DoublePulsar ca şi WannaCry, însă mai mult ultima parte. Ce a fost descoperit de către experţii din securitate de la ProofPoint şi Bitdefender după o analiză mai detaliată a fost şi mai şocant: minerul maliţios s-a răspândit pe web înainte de rău famatul ransomware. Acest lucru ar putea sugera că această ameninţare ar putea fi munca aceluiaşi grup de hackeri, The Shadow Brothers, care au scurs informaţii despre uneltele EternalBlue şi DoublePulsar din bazele de date secrete ale lui NSA. Chiar şi aşa, în timp ce creatorii acestei unelte rămân necunoscuţi, deci nu dorim să facem presupuneri nefondate. Între timp, este mai util să ne concentrăm asupra lucrurilor pe care deja le ştim despre acest virus şi să învăţăm cum să evităm sau să eliminăm Adylkuzz din calculatoarele infectate.

Spre deosebire de alte programe de minerit, Adylkuzz se concentrează doar asupra monezii de criptare Monero în locul obişnuitelor Bitcoins. Monero este mai anonim decât Bitcoin, şi probabil, acesta este principalul factor care explică alegerea hackerilor. Cu toate că aceste monezi sunt diferite, procesele lor de minare sunt mai mult sau mai puţin aceleaşi. Imediat după ce minerul este în calculator, conectează dispozitivul infectat la un botnet de minare mai mare, şi îi exploatează resursele pentru a genera monezi de criptare. În timp ce un singur PC generează doar câţiva dolari, întreaga reţea de calculatoare poate genera mii. Cea mai rea parte este că minerii sunt maeştri în arta deghizării. Aceştia pot rula nedetectaţi în calculator pentru o perioadă lungă de tip, folosindu-i resursele puţin câte puţin. În mod normal, calculatoarele infectate cu mineri se vor comporta mai greoi, şi CPU-ul va fi utilizat mai mult, deci dacă observaţi astfel de simptome, asiguraţi-vă că vă verificaţi sistemul. Vă recomandăm să vă scanaţi dispozitivul cu un software de securitate profesional şi versatil, precum FortectIntego, care poate detecta ameninţarea şi poate elimina automat Adylkuzz.

Miner exploatează vulnerabilitatea neactualizată a lui Windows pentru a se infiltra în PC-uri
MS17-010 este una dintre cele mai mari vulnerabilităţi de la Microsoft Windows, care a permis lui Adylkuzz şi lui WannaCry să compromită un număr mare de calculatoare de pe întreg globul. Această gaură din securitate a permis hackerilor să angajeze serviciul Microsoft Server Message Block (SMB) şi să detecteze PC-urile expuse de pe o anumită reţea După, aceştia au utilizat EternalBlue pentru a se infiltra în sistem şi pentru a descărca backdoor-ul DoublePulsar în sistem. În final, Adylkuzz Miner s-a strecurat în sistem şi a început să obţină profit ilegal pentru creatorii lui.
Eliminaţi Adylkuzz din PC şi recuperaţi-vă sistemul
Infecţiile cripto-miner lovesc tare atunci când vine vorba de performanţa sistemului. Acestea încetinesc calculatorul şi atrag numeroase erori inutile. Eliminarea lui Adylkuzz Miner poate opri aceste lucruri, desigur, însă nu este uşor de executat. Virusul va lovi funcţionalităţile antivirusului şi va bloca programele de securitate să îl detecteze. Deci, este posibil să fiţi nevoit să recurgeţi la propriile abilităţi pentru a elimina în mod adecvat virusul Adylkuzz. În mod particular, trebuie să rulaţi PC-ul în Safe Mode, lucru care va dezactiva anumite procese ale virusului, făcându-i detectarea mai uşoară. Am pregătit sub acest articol instrucţiuni simple şi precise pentru cum puteţi activa Safe Mode.
V-a ajutat acest ghid?
Fiți primul care comentează