您的当前位置:首页>新闻 > 正文

天天热点!黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

  • 2023-06-14 15:47:59 来源:IT之家


(相关资料图)

IT之家 6 月 14 日消息,网络安全公司 Dr. Web 近日发布博文,希望用户不要通过非信任渠道,下载精简、盗版的 Win10 ISO 镜像。

该机构近期发现有攻击者分发 Win10 ISO 镜像,并在 EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。

IT之家注:EFI 分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描 EFI 分区,因此恶意软件可以绕过恶意软件检测。

这些恶意 Win10 ISO 镜像包含以下恶意应用:

\Windows\Installer\iscsicli.exe (dropper) \Windows\Installer\recovery.exe (injector) \Windows\Installer\kd_08_5e78.dll (clipper)

设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。

Dr. Web 表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值 19000 美元(IT之家备注:当前约 13.6 万元人民币)的加密货币。

该机构罗列了几个问题 Win10 ISO 镜像,不过表示实际分发的问题镜像还有很多:

标签:

推荐阅读

天天热点!黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

IT之家6月14日消息,网络安全公司Dr Web近日发布博文,希望用户不要通

推动中泰绿色发展交流合作 2023泰国绿色科技及低碳出行展览会来沪宣介

正在进行的首届上海碳博会现场,2023泰国绿色科技展新闻发布会同期举行

当前速递!可口可乐英文发音_可口可乐英文

1、可口可乐的英文名字是Coca-Cola或者称coke。2、1886年,可口可乐在

环球热头条丨惊现入侵物种,一地将全市排查

惊现入侵物种,一地将全市排查近日武汉发现一种色彩艳丽但鲜为人知的外

世界热推荐:成都租住廉租房可以有房产吗?

房产规定申请人及共同申请的家庭成员在申请之日前3年内转让房产(含出售

猜您喜欢

【版权及免责声明】凡注明"转载来源"的作品,均转载自其它媒体,转载目的在于传递更多的信息,并不代表本网赞同其观点和对其真实性负责。亚洲企业网倡导尊重与保护知识产权,如发现本站文章存在内容、版权或其它问题,烦请联系。 联系方式:8 86 239 5@qq.com,我们将及时沟通与处理。

行业