ไมโครซอฟท์ร่วมกับอินเทล ออกฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (บริการแบบเสียเงิน) สามารถตรวจจับสคริปต์หรือมัลแวร์ขุดเหมือง (cryptojacking) ในเครื่องเราได้แล้ว แม้ว่ามัลแวร์พยายามซ่อนตัวอย่างแนบเนียนอยู่ใน VM ก็ตาม
วิธีการตรวจจับจำเป็นต้องใช้ฟีเจอร์ฝั่งฮาร์ดแวร์ Intel Threat Detection Technology (TDT) ที่เปิดตัวในปี 2018 โดยซีพียูอินเทลที่มี TDT มีหน่วยมอนิเตอร์ประสิทธิภาพซีพียู performance monitoring unit (PMU) ทำงานแยกต่างหาก คอยส่งข้อมูลการทำงานของซีพียูในระดับล่าง (low-level) มาให้
ฝั่ง Microsoft Defender จะนำข้อมูลจาก PMU มาวิเคราะห์ ซึ่งไมโครซอฟท์บอกว่าการขุดเหมืองมักมีพฤติกรรมการคำนวณเป็นแพทเทิร์นซ้ำๆ กัน ที่ machine learning สามารถเรียนรู้และดักจับได้
เทคนิคนี้สามารถใช้ได้กับซีพียู Intel Core 6th Gen ขึ้นไป โดยไม่ต้องทำอะไรเพิ่มเติม (ยกเว้นจ่ายเงินค่า Microsoft Defender for Endpoint)
ที่มา - Microsoft
Comments
ตรจจับ => ตรวจจับ
อ่านผิดนึกว่าตัวฟรีได้ด้วย 555 จบเลย
ตัวแกเองก็กิน CPU นะ
Spike เป็นระยะๆ รำคาญจนต้องปิดผ่าน GP
มี antivirus ตัวไหนที่ใช้ทรัพยากรระบบน้อยกว่า windows defender บ้างครับ
ลงชื่อครับ เครื่องที่ทำงานซักพักโดน HDD 100% ตลอด
เจอปัญหาอยู่ดีๆก็ cpu พุ่ง คอมหน่วงๆ กดเข้า task manager เจอพี่ท่าน defender รันอยู่
ตอนนี้ใช้ Kaspersky internet security รายปีอยู่
ไม่กินทรัพยากรเครื่องดี ไม่รกไม่มีฟังก์ชั่นเลอะเทอะ เคยใช้ตัวฟรีอยู่เลยติดใจ
สาเหตุที่ใช้เหมือนเคยเห็นชาร์ทจัดอันดับ เลยลงตาม
นึกว่าผมเจออยู่คนเดียว อยู่ดีๆ HDD วิ่งตลอด ทั้งๆที่ไม่ได้โหลดอะไร
..: เรื่อยไป
สิ่งแรกที่ทำหลัง Clean install คือปิดเอ็งผ่าน Group Policy นี่แหละ
ทำตัวน่ารำคาญกว่ามัลแวร์จริง ๆ เสียอีก