A szerdán közzétett blogbejegyzésben a Microsoft azt mondta, hogy a Windows Defender víruskereső programja segített megelőzni a hatalmas cryptocurrency malware támadásokat a világon.
A március 6-i dél előtt éppen úgy tette, hogy mintegy 80 000 példányát blokkolta „több kifinomult trójai programnak, amelyek fejlett keresztfolyamat-fertőzési technikákat, kitartó mechanizmusokat és elkerülő módszereket mutatnak”.
A trójaiak a Dofoil (más néven Smoke Loader) új variánsai voltak, és érme ásványi hasznosítót szállítottak. A következő 12 órás időszak alatt több mint 400 000 példányt rögzítettek a rendszerükben. A támadás többnyire Oroszország (73%), Törökország (18%) és Ukrajna (4%) számítógépekre irányult.
A Microsoft elmondta, hogy a fejlett gépi tanulási modellek, amelyek a felhővédő szolgáltatásukat használják, több ezredmásodpercen belül kiváltják a kártevő blokkolását, miután a Windows Defender észlelte.

A Cryptocurrencies, mint a Bitcoin értékének és népszerűségének növekedésével a támadók motiváltak, mint valaha, hogy integrálják az érme-bányászokat a támadásokba. Valójában a kriptográfiai bányászok a ransomware alternatívájaként szolgáltak.
Összességében a kártékony kampány közel 500 000 számítógépet célzott a különböző régiókban. A Windows Defendert vagy a Microsoft Security Essentials programot futtató különböző Microsoft operációs rendszerek, köztük a Windows 7, a Windows 8.1 és a Windows 10 most már biztonságban vannak a fenyegetés ellen.