快訊來源:BlockBeats

2023-06-14 10:32:14

黑客分發問題Win10 ISO鏡像,通過EFI分區隱藏竊取加密貨幣

BlockBeats 消息,6 月 14 日,據 IT 之家報道,網絡安全公司 Dr. Web 發布博文稱,希望用戶不要通過非信任渠道,下載精簡、盜版的 Win10 ISO 鏡像。該機構近期發現有攻擊者分發 Win10 ISO 鏡像,並在 EFI(可擴展固件接口)分區中隱藏挖礦代碼,可以躲避殺軟的監測。設備一旦感染之後就會監測進程資源管理器、任務管理器、進程監視器、進程等等,一旦發現剪貼板中的加密貨幣錢包地址,就會立即替換為攻擊者預設的地址。Dr. Web 表示調查重定向的加密錢包地址,發現該錢包賬號上至少有價值 19,000 美元的加密貨幣。
kikitrade
0/200

0 COMMENT

kikitrade
暫時還沒有評論

大家都在看

市場

更多