
TrojanDropper/PS.Maloader.d
TrojanDropper/PS.Maloader.d
ظهر فيروس "DriveLife" لأول مرة في عام 2018، ومنذ ذلك الحين ظهرت منه سلالات متعددة، مع تحسينات تقنية مستمرة لتجنب اكتشاف برامج الأمان وحظرها.
يستغل الفيروس ثغرات عالية الخطورة مثل EternalBlue وSMBGhost لاختراق وإصابة الأجهزة العاملة بأنظمة Windows وLinux.
بعد نجاح الاختراق، لا يكتفي بتحميل ملفات التعدين لاستخراج العملات الرقمية فحسب، بل يُطلق أيضًا وحدات انتشار لمواصلة اختراق وإصابة الأجهزة الأخرى.
كما أن نصوص PowerShell التي يستخدمها الفيروس تمر بتعتيم متعدد الطبقات للتهرب من اكتشاف برامج الأمان.
