Microsoft Defender for Endpoint(MDE)是Windows 10 Defender防病毒平臺(tái)的企業(yè)版,現(xiàn)在支持使用英特爾基于硅的威脅檢測(cè)技術(shù)(TDT)阻止加密劫持惡意軟件。
英特爾TDT是芯片制造商的“硬件盾”功能套件的一部分,該功能可在“英特爾vPro”和“英特爾酷睿”平臺(tái)上使用。
TDT通過機(jī)器學(xué)習(xí)模型運(yùn)行從CPU性能監(jiān)視單元(PMU)收集的低級(jí)硬件遙測(cè),該機(jī)器學(xué)習(xí)模型已經(jīng)過訓(xùn)練以檢測(cè)加密礦惡意軟件。
TechRadar需要您!
我們正在研究讀者如何使用VPN進(jìn)行即將發(fā)布的深入報(bào)告。我們很高興在下面的調(diào)查中聽到您的想法。您的時(shí)間不會(huì)超過60秒。
MDE團(tuán)隊(duì)在宣布這一新功能的帖子中寫道:“我們正在與芯片制造商緊密合作,以始終探索基于硬件的防御強(qiáng)化的新可能性,并提供針對(duì)網(wǎng)絡(luò)威脅的強(qiáng)大而有彈性的保護(hù)!
英特爾在解釋TDT的有效性時(shí)說,在一種典型的加密采礦攻擊中,惡意軟件沉迷于使用計(jì)算機(jī)資源的活動(dòng)(例如挖掘加密貨幣),這使其處于極端脅迫之下。
這可能會(huì)在短期內(nèi)減慢計(jì)算機(jī)的爬網(wǎng)速度,從長遠(yuǎn)來看會(huì)永久損壞硬件。
更糟糕的是,某些加密劫持腳本具有蠕蟲功能,可用于感染網(wǎng)絡(luò)中的設(shè)備和服務(wù)器,英特爾警告說。
一旦檢測(cè)到未經(jīng)授權(quán)的加密活動(dòng),TDT將向MDE發(fā)送高保真信號(hào),以觸發(fā)補(bǔ)救步驟來中止該活動(dòng)并防止惡意軟件在網(wǎng)絡(luò)中傳播。
“即使我們已專門為加密貨幣挖礦啟用了該技術(shù),它也為檢測(cè)更具攻擊性的威脅(如邊信道攻擊和勒索軟件)擴(kuò)展了視野。英特爾TDT已經(jīng)具有針對(duì)此類情況的功能,并且可以訓(xùn)練機(jī)器學(xué)習(xí)來識(shí)別這些攻擊媒介! MDE團(tuán)隊(duì)解釋說。