黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

系统知识 2023-06-14 16:28:04 1年以前

IT酷哥 6 月 14 日消息,网络安全公司 Dr. Web 近日发布博文,希望用户不要通过非信任渠道,下载精简、盗版的 Win10 ISO 镜像。

该机构近期发现有攻击者分发 Win10 ISO 镜像,并在 EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。

IT酷哥注:EFI 分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描 EFI 分区,因此恶意软件可以绕过恶意软件检测。

这些恶意 Win10 ISO 镜像包含以下恶意应用:

\Windows\Installer\iscsicli.exe (dropper)

\Windows\Installer\recovery.exe (injector)

\Windows\Installer\kd_08_5e78.dll (clipper)

设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。

Dr. Web 表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值 19000 美元(IT酷哥备注:当前约 13.6 万元人民币)的加密货币。

该机构罗列了几个问题 Win10 ISO 镜像,不过表示实际分发的问题镜像还有很多:

Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso

Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 将 Win11 打造成最受开发者欢迎平台,微软推出“Dev Home”和“Dev Drive”
  • KDE Plasma 6 桌面环境将为英伟达显卡用户带来 Wayland 夜间色彩功能
  • 苹果发布 Safari 浏览器技术预览版 171 更新
  • 微软 Teams 应用公测协作笔记功能
  • 微信上线“安静模式” ,开启后一切无声
  • 开源编解码器 SVT-AV1 1.6.0 版本发布:性能最高提升 40%
  • 全球 6 月浏览器大战:Chrome 份额 62.55% 排第一,Safari 份额 20.5% 位居第二
  • WordPress 第三方“用户登录系统”插件曝零日提权漏洞,20 万网站受影响
  • 帮企业为轮值 / 兼职员工分配云 PC,微软正式上线 Windows 365 Frontline 服务
  • 微软 PowerToys 0.71 更新:Peek 可预览压缩文件内容等
  • 安卓版 Microsoft 365 应用新特性:可提取 PDF 文件
  • 体验 Win11 云电脑,微软将推出更便宜的 Windows 365 消费者版本
  • iOS 版微信 8.0.40 内测版多了个“小嘴巴”:支持公众号文章“朗读”和“稍后听”
  • 北京麟卓兆懿 4.0 全面升级:Windows 运行安卓应用,新增游戏加速器、支持谷歌四件套
  • 3 个月倒计时,微软 Win11 21H2 将于 10 月终止支持
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 微软承认很多 Win10、Win11 系统 WHQL 驱动实际上是恶意软件
  • 微软正为 Win11 开发新的“TPM 故障排除器”
  • 微软邀请 Beta 频道用户测试 Win11 画图应用:原生支持深色模式
  • Win11 用户升级 7 月更新遇诸多问题:开机 / 关机时间拉长、运行卡顿、断网等
  • 最新资讯

    热门资讯