Tags:
Node Thumbnail

ไมโครซอฟท์ร่วมกับอินเทล ออกฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (บริการแบบเสียเงิน) สามารถตรวจจับสคริปต์หรือมัลแวร์ขุดเหมือง (cryptojacking) ในเครื่องเราได้แล้ว แม้ว่ามัลแวร์พยายามซ่อนตัวอย่างแนบเนียนอยู่ใน VM ก็ตาม

วิธีการตรวจจับจำเป็นต้องใช้ฟีเจอร์ฝั่งฮาร์ดแวร์ Intel Threat Detection Technology (TDT) ที่เปิดตัวในปี 2018 โดยซีพียูอินเทลที่มี TDT มีหน่วยมอนิเตอร์ประสิทธิภาพซีพียู performance monitoring unit (PMU) ทำงานแยกต่างหาก คอยส่งข้อมูลการทำงานของซีพียูในระดับล่าง (low-level) มาให้

ฝั่ง Microsoft Defender จะนำข้อมูลจาก PMU มาวิเคราะห์ ซึ่งไมโครซอฟท์บอกว่าการขุดเหมืองมักมีพฤติกรรมการคำนวณเป็นแพทเทิร์นซ้ำๆ กัน ที่ machine learning สามารถเรียนรู้และดักจับได้

เทคนิคนี้สามารถใช้ได้กับซีพียู Intel Core 6th Gen ขึ้นไป โดยไม่ต้องทำอะไรเพิ่มเติม (ยกเว้นจ่ายเงินค่า Microsoft Defender for Endpoint)

No Description

ที่มา - Microsoft

Get latest news from Blognone

Comments

By: panurat2000
ContributorSymbianUbuntuIn Love
on 28 April 2021 - 13:33 #1207337
panurat2000's picture

สามารถตรจจับสคริปต์หรือมัลแวร์ขุดเหมือง

ตรจจับ => ตรวจจับ

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 28 April 2021 - 15:39 #1207351
KuLiKo's picture

อ่านผิดนึกว่าตัวฟรีได้ด้วย 555 จบเลย

By: Perl
ContributoriPhoneUbuntu
on 28 April 2021 - 18:34 #1207373
Perl's picture

ตัวแกเองก็กิน CPU นะ
Spike เป็นระยะๆ รำคาญจนต้องปิดผ่าน GP

By: StatusQuo
iPhoneWindows PhoneAndroidWindows
on 28 April 2021 - 21:03 #1207399

มี antivirus ตัวไหนที่ใช้ทรัพยากรระบบน้อยกว่า windows defender บ้างครับ

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 28 April 2021 - 21:15 #1207402 Reply to:1207399
KuLiKo's picture

ลงชื่อครับ เครื่องที่ทำงานซักพักโดน HDD 100% ตลอด

By: LasPersonas on 29 April 2021 - 02:01 #1207431 Reply to:1207399

เจอปัญหาอยู่ดีๆก็ cpu พุ่ง คอมหน่วงๆ กดเข้า task manager เจอพี่ท่าน defender รันอยู่
ตอนนี้ใช้ Kaspersky internet security รายปีอยู่
ไม่กินทรัพยากรเครื่องดี ไม่รกไม่มีฟังก์ชั่นเลอะเทอะ เคยใช้ตัวฟรีอยู่เลยติดใจ
สาเหตุที่ใช้เหมือนเคยเห็นชาร์ทจัดอันดับ เลยลงตาม

By: btoy
ContributorAndroidWindows
on 29 April 2021 - 10:12 #1207466 Reply to:1207399
btoy's picture

นึกว่าผมเจออยู่คนเดียว อยู่ดีๆ HDD วิ่งตลอด ทั้งๆที่ไม่ได้โหลดอะไร


..: เรื่อยไป

By: Lolitary on 29 April 2021 - 13:23 #1207470

สิ่งแรกที่ทำหลัง Clean install คือปิดเอ็งผ่าน Group Policy นี่แหละ
ทำตัวน่ารำคาญกว่ามัลแวร์จริง ๆ เสียอีก