Компания Microsoft сообщила, что выпустит для коммерческой версии своего антивируса Defender обновление, которое наделит его возможностями по обнаружению вредоносного ПО, использующего ресурсы компьютера для скрытой добычи криптовалют. Для работы функция использует технологию Intel Threat Detection Technology и возможности машинного обучения, которые позволяют задействовать мощности центрального процессора для выявления угроз. «Технология Threat Detection Technology (TDT) анализирует показали непосредственно из модуля управления питанием (PMU), который записывает низкоуровневую информацию о производительности системы, а также характеристиках микроархитектурных инструкций, обрабатываемых центральным процессором. Криптодобытчики используют принцип циклического выполнения математических операций, данные о которых активно записываются модулем PMU. Последний в свою очередь по достижении определённого порога загруженности запускает специальный сигнал. Этот сигнал обрабатывается слоем алгоритма машинного обучения, способного распознавать определённые паттерны, создающиеся в результате добычи криптовалюты», — объясняет Microsoft.