黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

系统知识 2023-06-14 16:28:04 1年以前

IT酷哥 6 月 14 日消息,网络安全公司 Dr. Web 近日发布博文,希望用户不要通过非信任渠道,下载精简、盗版的 Win10 ISO 镜像。

该机构近期发现有攻击者分发 Win10 ISO 镜像,并在 EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。

IT酷哥注:EFI 分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描 EFI 分区,因此恶意软件可以绕过恶意软件检测。

这些恶意 Win10 ISO 镜像包含以下恶意应用:

\Windows\Installer\iscsicli.exe (dropper)

\Windows\Installer\recovery.exe (injector)

\Windows\Installer\kd_08_5e78.dll (clipper)

设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。

Dr. Web 表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值 19000 美元(IT酷哥备注:当前约 13.6 万元人民币)的加密货币。

该机构罗列了几个问题 Win10 ISO 镜像,不过表示实际分发的问题镜像还有很多:

Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso

Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • Cinnamon 5.8 桌面环境发布:支持手势操作、黑暗模式、新样式等
  • 优化恢复功能,微软面向 Win10、Win11 发布 4 个兼容性更新
  • 微软发布 0.2 预览版 Dev Home:优化小组件、增强库克隆工具
  • 微软发布 Win11 23486 预览版更新:推进无密码体验
  • LastPass 用户反馈自 5 月要求重置 MFA 后,一直无法登录其密码库
  • 微软更新 VS Code C++ 套件 1.16 版本:引用关系更直观,注释定义更便捷
  • 勒索软件 Akira 瞄准 VMWare 旗下软件而来:加密用户虚拟机镜像
  • Mozilla 调整 Pocket:8 月 15 日起强制要求 Firefox 账号登录
  • 报告称微软 Defender 新版本出现 CPU 占用过高问题
  • 报告称整合必应聊天之后,微软 Edge 浏览器用户数量正逼近 3 亿
  • “大眼夹”重生,变身 ChatGPT 聊天机器人
  • 三星 Quick Share 快速共享现可用于非三星 PC
  • 因资金短缺,知名开源 JPEG 图像编解码器 libjpeg-turbo 宣布停止功能开发
  • 腾讯会议限制免费会议数,跨 App 加入会议改为付费功能
  • 微软再次重发 KB5007651 更新,修复 Win11 中 Defender LSA 误报问题
  • 阿里云盘上线智能搜图功能:可根据关键词查找照片,仅限超级会员使用
  • 微软正式推出 Dev Box 服务,帮开发者利用云端工作站构建应用程序
  • Rufus 4.2.4070 Beta 更新:修复 Windows ISO 崩溃问题、添加 FFU 和 ZIP64 支持
  • 微软承认很多 Win10、Win11 系统 WHQL 驱动实际上是恶意软件
  • 消息称火狐浏览器 Firefox 已初步支持 RTX 视频超分辨率技术
  • 最新资讯

    热门资讯