Компания Microsoft сообщила, что выпустит для коммерческой версии своего антивируса Defender обновление, которое наделит его возможностями по обнаружению вредоносного ПО, использующего ресурсы компьютера для скрытой добычи криптовалют. Для работы функция использует технологию Intel Threat Detection Technology и возможности машинного обучения, которые позволяют задействовать мощности центрального процессора для выявления угроз.

«Технология Threat Detection Technology (TDT) анализирует показали непосредственно из модуля управления питанием (PMU), который записывает низкоуровневую информацию о производительности системы, а также характеристиках микроархитектурных инструкций, обрабатываемых центральным процессором. Криптодобытчики используют принцип циклического выполнения математических операций, данные о которых активно записываются модулем PMU. Последний в свою очередь по достижении определённого порога загруженности запускает специальный сигнал. Этот сигнал обрабатывается слоем алгоритма машинного обучения, способного распознавать определённые паттерны, создающиеся в результате добычи криптовалюты», — объясняет Microsoft.

Это лишь третий известный случай использования технологии Intel TDT в реальном продукте, предназначенном для обеспечения цифровой безопасности. Впервые технология использовалась в 2018 году, когда Microsoft и Cisco применяли её для ускорения процессов сканирования памяти силами платформ Windows Defender Advanced Threat Protection (теперь известен как Microsoft Defender for Endpoint) и Cisco Secure Workload (прежнее название Tetration) соответственно. Ранее в этом году компания Cybereason, занимающая вопросами кибербезопасности, использовала технологию TDT в основе разработанного модуля обнаружения программ-вымогателей. Этот модуль аналогично новой функции обнаружения майнинга от Microsoft подключался к потоку данных TDT для определения операций, связанных работой программ-вымогателей на уровне центрального процессора.

Поддержка технологии Threat Detection Technology, включающая защиту от майнинга, будет доступна для процессоров Intel Core и vPro, начиная с 10-го поколения чипов.

К сожалению, новая функция обнаружения майнинга не входит в бесплатный пакет антивируса Microsoft Defender, который входит в состав операционной системы Windows 10. Поддержка осуществляется только версией Defender for Endpoint. Она платная и рассчитана только на корпоративных пользователей.