
TrojanDropper/PS.Maloader.d
TrojanDropper/PS.Maloader.d
O vírus "DriveLife" surgiu em 2018 e, desde então, várias variantes têm aparecido, com otimizações técnicas contínuas para escapar da detecção e eliminação por softwares de segurança.
O vírus explora diversas vulnerabilidades de alto risco, como o EternalBlue e o SMBGhost, para invadir e infectar hosts em Windows e Linux.
Após uma invasão bem-sucedida, ele não apenas baixa arquivos de mineração de criptomoedas, mas também libera módulos de propagação para continuar invadindo e infectando outros endpoints.
Além disso, o script Powershell utilizado pelo vírus passa por múltiplas camadas de ofuscação para evitar a detecção por softwares de segurança.
