网络安全公司Dr. Web近日发布博文表示,希望用户不要通过非信任渠道,下载精简、盗版的Win10 ISO镜像。该机构近期发现有攻击者分发Win10 ISO镜像,并在EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测(注:EFI分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件)。
这些恶意Win10 ISO镜像包含以下恶意应用:
WindowsInstalleriscsicli.exe(dropper)
WindowsInstaller
ecovery.exe(injector)
WindowsInstallerkd_08_5e78.dll(clipper)
设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。
Dr. Web表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值19000美元的加密货币。(IT之家)
Gate.io - 芝麻交易所,又称芝麻开门交易所,是原比特儿交易所国际版本,是全球第二大交易所 支持人民币OTC交易 让财富更自由一点
文章采集自互联网,本站不对其真实性负责,如需删除,请发送链接至oem1012@qq.com
发表评论
电子邮件地址不会被公开。 必填项已用*标注
文章评论已关闭!