21

Microsoft будет бороться с вредоносным майнингом силами антивируса Defender и процессоров Intel

Компания Microsoft сообщила, что выпустит для коммерческой версии своего антивируса Defender обновление, которое наделит его возможностями по обнаружению вредоносного ПО, использующего ресурсы компьютера для скрытой добычи криптовалют. Для работы функция использует технологию Intel Threat Detection Technology и возможности машинного обучения, которые позволяют задействовать мощности центрального процессора для выявления угроз.

«Технология Threat Detection Technology (TDT) анализирует показали непосредственно из модуля управления питанием (PMU), который записывает низкоуровневую информацию о производительности системы, а также характеристиках микроархитектурных инструкций, обрабатываемых центральным процессором. Криптодобытчики используют принцип циклического выполнения математических операций, данные о которых активно записываются модулем PMU. Последний в свою очередь по достижении определённого порога загруженности запускает специальный сигнал. Этот сигнал обрабатывается слоем алгоритма машинного обучения, способного распознавать определённые паттерны, создающиеся в результате добычи криптовалюты», — объясняет Microsoft.

Это лишь третий известный случай использования технологии Intel TDT в реальном продукте, предназначенном для обеспечения цифровой безопасности. Впервые технология использовалась в 2018 году, когда Microsoft и Cisco применяли её для ускорения процессов сканирования памяти силами платформ Windows Defender Advanced Threat Protection (теперь известен как Microsoft Defender for Endpoint) и Cisco Secure Workload (прежнее название Tetration) соответственно. Ранее в этом году компания Cybereason, занимающая вопросами кибербезопасности, использовала технологию TDT в основе разработанного модуля обнаружения программ-вымогателей. Этот модуль аналогично новой функции обнаружения майнинга от Microsoft подключался к потоку данных TDT для определения операций, связанных работой программ-вымогателей на уровне центрального процессора.

Поддержка технологии Threat Detection Technology, включающая защиту от майнинга, будет доступна для процессоров Intel Core и vPro, начиная с 10-го поколения чипов.

К сожалению, новая функция обнаружения майнинга не входит в бесплатный пакет антивируса Microsoft Defender, который входит в состав операционной системы Windows 10. Поддержка осуществляется только версией Defender for Endpoint. Она платная и рассчитана только на корпоративных пользователей.

Источник: 3Dnews.

НравитсяНе нравится
+1
Loading ... Loading ...

Комментарии (21)

    27.04.2021 в 18:33
    -1
    Android

    лол, что? Вот умора. Майнать средствами защиты виндовс - это "мощно"

    27.04.2021 в 21:02
    +1
    Android

    Или не внимательно читаем или я вас не понял. Не майнить, а защищать от манинга.

    28.04.2021 в 16:31
    0
    Android

    Меня рассмешил сам факт того, что через Дефендер майнили

    28.04.2021 в 17:25
    0
    Android

    А где написано, что майнили через дефендер?

    29.04.2021 в 7:06
    0
    HP Elite x3

    Можно попкорн доставать?????

    29.04.2021 в 7:17
    0
    Android

    Я уж было начал сомневаться в себе, 3 или 4 раза перечитал) ну а вдруг, что то пропустил). Можно не только попкорн, ещё и пиво взять).
    Парень, адекватный вроде, не первый день на сайте. Пока не понятно, ждём ответа).

    29.04.2021 в 7:20
    +1
    HP Elite x3

    По личному опыту дефендер уже могет в отлов майнеров. У меня пару зловредов поймал чисто в фоне работы. Так что тут не понятно они хотят глубже копать или прям совсем отдельный модуль запилить для доения корпоратов???

    29.04.2021 в 7:22
    0
    Android

    Ну скорее второе. Мне то все понятно. Мне не понятно, что имеет введу молодой человек выше)

    29.04.2021 в 7:29
    +1
    Android

    Ого. Не зря я отказался от сторрнних решений в пользу встроенного

    29.04.2021 в 7:34
    0
    HP Elite x3

    Оно тоже не идеально. Я периодически проверяю комп дополнительно и иногда нахожу зловредов. Абсолютной защиты нет, особенно, если ходить по сайтам с варезами и тд

    29.04.2021 в 7:38
    +1
    Android

    Но Дефендер не такой паникер как аваст и не полубесплатный как каспер фри

    29.04.2021 в 7:41
    0
    Android

    Кстати у меня на ноутбуке в программа Lenovo Vаntage (бывшая Lenovo Settings) пишет что при дефендере как антивирусе у меня средний уровень защиты в Сети

    29.04.2021 в 7:45
    +1
    Android

    Где тебя носит то? Я уже, наверное, лет 7 не ловил вирусов. Вообще ни каких. Переодичечки проверяю, но всегда все пусто.
    Мой последний вирус, если не ошибаюсь, авторан.

    29.04.2021 в 7:48
    0
    HP Elite x3

    Ну как где? Всякие торренты, кряки, порно сайты, + на зону ругается все что хоть как-то себя считает антивирусом, так как это по факту малварь, а так если нигде не лазить, то и ничего не подхватить

    29.04.2021 в 7:55
    0
    Android

    По крякам давно не ходил. Ибо всего хватает. Торренты тоже есть нормальные сайты, стиральные. На порнхабе вроде нет ничего?))))
    Ты прав, нужно просто не лазать по сомнительным сайтам. Сейчас собственно и браузеры неплохо защещены, смартскрин, контроль учетных записей, дефендер, если ничего не отключать в системе можно жить спокойно. Чаще всего мы сами виноваты.

    29.04.2021 в 7:56
    0
    HP Elite x3

    Ну так я и говорю, что мои вирусы от своих же действий

    05.05.2021 в 22:32
    0
    Android

    Порн хаб это вам не всякие дойки ком. Солидный и профессиональный поставщик контента для любителей подоить себя. Так что им не выгодно делать приманивание для внедрения вирусняка, ибо репутация от такого будет в хламину ушатана практически до 0% доверия

    05.05.2021 в 22:28
    0
    Android

    Дефендер ругается на CClenear. Причем видит как вирус с именем (насколько помню) Win32/Prifiorm среднего уровня угрозы. И это смешно.

    05.05.2021 в 22:34
    +2
    Android

    Почему смешно? Программа которая может вносить изменения в реестр. Только этот факт. + еще всякие твики. Естественно сигнатура паникует

    29.04.2021 в 7:30
    0
    Android

    Упс туранул. Сорян

    29.04.2021 в 7:31
    0
    Android

    А простые юзеры защищены от любителей рассылать майнеры?

Вы должны быть для написания комментариев.