
TrojanDropper/PS.Maloader.d
TrojanDropper/PS.Maloader.d
Вирус «DriveLife» впервые появился в 2018 году; с тех пор возникло множество его вариантов, которые постоянно совершенствуются технически, чтобы уклоняться от обнаружения и блокирования антивирусными средствами.
Вирус использует такие опасные уязвимости, как EternalBlue и SMBGhost, для вторжения и заражения хостов под управлением Windows и Linux.
После успешного вторжения он не только загружает файлы для майнинга криптовалюты, но и запускает модуль распространения, продолжая заражать другие устройства.
Кроме того, используемый вирусом скрипт Powershell проходит многослойную обфускацию, чтобы обходить детектирование антивирусными средствами.
