Threat Database Trojans Rundll32.exe

Rundll32.exe

Rundll32.exe הוא תהליך לגיטימי שמגיע עם כל הפצת מערכת ההפעלה של Windows. מוטלת עליו המשימה לטפל בהשקה הנכונה של קבצי DLL במיוחד כאשר היא כרוכה באינטראקציה עם יישומים מסוימים אחרים. בדרך כלל, משתמשים אפילו לא צריכים לשים לב לקובץ, מכיוון שהוא מבצע את תפקידיו ברקע המערכת. עם זאת, ייתכן שזה לא תמיד המקרה. סוסים טרויאניים מזיקים ואיומים אחרים של תוכנות זדוניות עלולים להסוות את התהליכים החריגים והפולשניים שלהם בתור Rundll32.exe.

אם משתמשים צופים במחשבים שלהם עם תסמינים חריגים כלשהם, כגון הקפאה תכופה, האטות, קריסות וכו', אז אולי יש להם פולש לא רצוי שאורב להם. באופן ספציפי, אם אתה רואה Rundll32.exe בין התהליך הפעיל ושהוא התחיל לתפוס כמות ניכרת של משאבי חומרה. עובדה זו מצביעה כמעט בוודאות על האפשרות שטרויאני כורה מטבעות מתחזה לתהליך הלגיטימי.

כורי מטבעות הם איומים שתוכננו במיוחד כדי לעקוף את קיבולת החומרה של המערכת הנגועה ולנצל אותה כדי לכרות עבור מטבע קריפטוגרפי נבחר כגון Monero, Ethereum וכו'. כמה כורי מטבעות יכולים לנסות להסתיר את פעילותם על ידי הורדת המשאבים המנוצלים, בעוד המערכת נמצאת בשימוש פעיל. עם זאת, אחרים חסרים את העדינות הזו ותמיד ישמרו על ה-CPU או ה-GPU של המערכת בלחץ גבוה אפילו עד ל-100% מהקיבולת הזמינה.

על המשתמשים לזכור שבגלל פעולותיו של הטרויאני, רכיבי החומרה עלולים להתחיל לייצר כמויות מופרזות של חום. אם מערכת הקירור של המכשיר לא מצליחה לפזר את החום הזה כראוי, הדבר עלול לגרום לנזק חמור לחומרה.

מגמות

הכי נצפה

טוען...