Dexphot

Dexphot Descrição

O malware Dexphot é um minerador de criptomoedas bastante sofisticado, programado para atingir máquinas que executam o Windows. Ameaças desse tipo geralmente operam de maneira muito semelhante - infectam um host e usam o poder de computação do sistema para minerar criptomoeda, que é transferida para os operadores do mineiro. A ameaça Dexphot entrou no radar dos pesquisadores de malware em 2018, mas sua atividade tem aumentado gradualmente, atingindo um ponto culminante em junho de 2019. Segundo relatos, em junho deste ano, a mineradora Dexphot havia comprometido mais de 90.000 sistemas ao redor da glob supostamente.

Permanecendo sob o Radar dos Usuários e Analistas

Os autores do mineiro Dexphot se esforçaram muito para garantir que essa ameaça não fosse detectada por suas vítimas. Isso é conseguido através do funcionamento em um modo sem arquivo - o mineiro Dexphot primeiro coloca seus arquivos no host infiltrado e os move para a memória do sistema, diminuindo a probabilidade de deixar vestígios de atividade ameaçadora. Isso não apenas torna muito menos provável que a vítima identifique a ameaça, mas também torna o trabalho dos analistas de malware muito mais difícil. Além disso, os criadores do mineiro Dexphot também implementaram uma técnica chamada 'viver fora da terra', que permite que a ameaça injete seu código nos processos Windows legítimos e operem através deles. Além disso, o minerador de criptomoeda Dexphot é projetado para operar de maneira polimórfica. Isso significa que, para evitar ser detectado pelas ferramentas e aplicativos de segurança cibernética, o mineiro Dexphot garante a alteração de assinaturas, URLs e nomes regularmente. As ferramentas antimalware geralmente dependem da detecção de padrões ao procurar ameaças, e o mineiro Dexphot usa sua natureza polimórfica para confundir qualquer aplicativo antivírus que possa estar presente no host comprometido.

Ganhando Persistência

Depois que o minerador de criptomoeda Dexphot se infiltrar em um sistema, ele violará as chaves do Registro do Windows para obter persistência. Essa ameaça também garantiria que estivesse sendo executada toda vez que os usuários reiniciarem seus sistemas agendando várias tarefas. As tarefas em questão podem servir a propósitos diferentes - graças a eles, o mineiro Dexphot pode se atualizar e também re-infectar o host, mesmo que a ameaça seja eliminada do computador comprometido. Este último mostra quanto esforço os autores do minerador Dexphot dedicaram à persistência dessa ameaça, já que muitos criadores de mineradores de criptomoedas não chegam tão longe.

Usa o Hardware das Vítimas na Mineração de Criptomoedas

Apesar de sua impressionante funcionalidade quando se trata de ganhar persistência e operar silenciosamente, o mineiro Dexphot, em sua essência, é bastante básico e não muito diferente da maioria das ameaças desse tipo. Os pesquisadores de malware especulam que o minerador Dexphot está sendo entregue como uma carga útil de segundo estágio no host comprometido, mas essa teoria ainda está para ser confirmada. Depois que o mineiro for plantado no sistema de destino com sucesso, a ameaça Dexphot começará a minerar criptomoeda usando o hardware da vítima. Isso pode não apenas levar a problemas de desempenho, mas também provavelmente reduzirá a vida útil do sistema se o mineiro Dexphot for executado por um longo período de tempo.

O minerador de criptomoeda Dexphot é uma ameaça bastante interessante que conseguiu infectar um número impressionante de sistemas. Apesar de ter um número aproximado de vítimas, não podemos dizer quanto dinheiro os autores da mineradora Dexphot já faturaram até agora. Para proteger seu sistema contra ameaças como o Dexphot, baixe e instale um pacote de segurança anti-malware legítimo e não esqueça de atualizar todo o seu software regularmente.

Você Suspeita que o Seu PC pode ter sido Infectado por Dexphot e Outras Ameaças? Digitalize o Seu PC with o SpyHunter

O SpyHunter é uma poderosa ferramenta de proteção e remediação de malware, projetada para ajudar a fornecer aos usuários de PC análises detalhadas da segurança do sistema, detecção e remoção de uma ampla gama de ameaças, tais como Dexphot, bem como um serviço de suporte técnico individualizado. Faça o Download do Removedor de Malware GRATUITO do SpyHunter
Observação: O digitalizador do SpyHunter é apenas para a detecção de malware. Se o SpyHunter detectar malware no seu PC, você precisará adquirir a ferramenta de remoção de malware do SpyHunter para remover as ameaças de malware. Leia mais sobre o SpyHunter. O Removedor Gratuito permite executar uma verificação única e receber, sujeito a um período de espera de 48 horas, uma correção e remoção. O Removedor gratuito está sujeito a detalhes promocionais e aos Termos Especiais de Promoção. Para entender as nossas políticas, verifique também o nosso CLUF, a Política de Privacidade e os Critérios de Avaliação de Ameaças. Se você não deseja mais ter o SpyHunter instalado no seu computador, siga estas etapas para desinstalar o SpyHunter.

Problemas de segurança não permitem que você baixe o SpyHunter ou acesse a Internet?

Soluções: O seu computador pode ter malware escondido na memória, o que impede que qualquer programa, inclusive o SpyHunter, seja executado no seu computador. Siga as instruçōes para baixar o SpyHunter e obter acesso à Internet:
  • Use um navegador alternativo. O malware pode desativar o seu navegador. Se estiver usando o IE, por exemplo, e tiver problemas ao fazer o download do SpyHunter, você deve abrir o navegador do Firefox, Chrome ou Safari.
  • Use uma mídia removível. Faça o download do SpyHunter em outro computador que esteja limpo, grave-o em uma unidade flash USB, DVD/CD ou qualquer mídia removível que você preferir, instale-o no seu computador infectado e execute o digitalizador do SpyHunter.
  • Inicie o Windows no Modo de Segurança. Se não conseguir acessar o ambiente de trabalho do Windows, reinicie o computador no "Modo de Segurança com Rede" e Instale o SpyHunter no Modo de Segurança.
  • Usuários do IE: Desabilitem os servidores proxy do Internet Explorer para navegar na Internet com o Internet Explorer ou atualizem os seus programas anti-spyware. O malware modifica as configurações do Windows para usar um servidor proxy e impedir que você navegue na rede com o IE.
Se você continua não conseguindo instalar o SpyHunter? Veja outras possíveis causas para os problemas de instalação.

Deixar uma Resposta

Por favor NÃO utilize este sistema de comentários para perguntas sobre pagamentos e suporte. Para solicitações de suporte técnico do SpyHunter, entre em contato diretamente com a nossa equipe de suporte técnico, abrindo um ticket de suporte ao cliente através do seu SpyHunter. Para problemas com pagamento, por favor acesse a página "Problemas ou Perguntas referentes ao Pagamento". Para solicitações genéricas (reclamaçōes, questōes legais, imprensa, marketing, direitos autorais) visite a nossa página "Perguntas e Comentários"