
TrojanDropper/PS.Maloader.d
TrojanDropper/PS.Maloader.d
Il virus "DriveLife" è apparso nel 2018 e da allora sono emerse numerose varianti, che hanno continuato a essere ottimizzate tecnicamente per eludere il rilevamento e la scansione dei software di sicurezza.
Il virus sfrutta diverse vulnerabilità ad alto rischio, come EternalBlue e SMBGhost, per compromettere e infettare host Windows e Linux.
Dopo il successo dell'intrusione, non solo scarica file di mining per estrarre criptovalute, ma rilascia anche moduli di propagazione per continuare a infettare altri endpoint.
Inoltre, gli script PowerShell utilizzati dal virus sono offuscati su più livelli per sottrarsi al rilevamento dei software di sicurezza.
