Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

Microsoft Defender теперь может использовать процессоры Intel для обнаружения криптомайнеров

27/04/21

micro defenderКомпания Microsoft выпустила обновление для коммерческой версии антивирусного ПО Microsoft Defender, позволяющее использовать функцию безопасности процессоров Intel для обнаружения майнеров криптовалюты.

Технология Intel TDT (Threat Detection Technology) раскрывает данные эвристики и телеметрии ЦП программному обеспечению безопасности, благодаря чему информацию можно проанализировать на наличие вредоносного кода с помощью машинного обучения.

Intel TDT основана на сигналах телеметрии, поступающих непосредственно от ПО PMU (performance monitoring unit), которое записывает низкоуровневую информацию о производительности и характеристиках выполнения процессов, обрабатываемых ЦП. Криптомайнеры интенсивно используют повторяющиеся математические операции, которые регистрирует PMU. При достижении определенного порога использования PMU запускает сигнал для обнаружения деятельности майнеров криптовалюты. Поскольку сигнал исходит исключительно от использования ЦП, вызванного рабочими характеристиками вредоносного ПО, на него не влияют защитные механизмы вредоносных программ, позволяющие избежать обнаружения.

Новые возможности обнаружения криптомайнинга не поддерживаются в бесплатной версии Microsoft Defender — только в версии Microsoft Defender для оконечных точек, поставляемой корпоративным клиентам.

Темы:КибербезопасностьIntelмайнингMicrosoftОтрасль
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...