黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

系统知识 2023-06-14 16:28:04 1年以前

IT酷哥 6 月 14 日消息,网络安全公司 Dr. Web 近日发布博文,希望用户不要通过非信任渠道,下载精简、盗版的 Win10 ISO 镜像。

该机构近期发现有攻击者分发 Win10 ISO 镜像,并在 EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。

IT酷哥注:EFI 分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描 EFI 分区,因此恶意软件可以绕过恶意软件检测。

这些恶意 Win10 ISO 镜像包含以下恶意应用:

\Windows\Installer\iscsicli.exe (dropper)

\Windows\Installer\recovery.exe (injector)

\Windows\Installer\kd_08_5e78.dll (clipper)

设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。

Dr. Web 表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值 19000 美元(IT酷哥备注:当前约 13.6 万元人民币)的加密货币。

该机构罗列了几个问题 Win10 ISO 镜像,不过表示实际分发的问题镜像还有很多:

Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso

Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso

Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软 Win11 21H2 Build 22000.2003 预览版发布:修复 SMB、LSASS、打印机及 NTFS 等问题
  • 微软 Win11 Build 226x1.1900 预览版发布:优化应用 Toast 通知
  • 罗技更新 Options+ 应用:后续版本不再支持旧版 Win10 和 macOS
  • 微软宣布恢复 Win11 文件管理器经典功能,未来探索其它简化方案
  • 微软希望将 Windows 完全迁移到云端,十分看好 Windows 365
  • 全球 6 月浏览器大战:Chrome 份额 62.55% 排第一,Safari 份额 20.5% 位居第二
  • AMD 将为 RDNA 3 消费级显卡提供 ROCm 支持,从 Radeon RX 7900 XTX 和 Pro W7900 开始
  • Win11 开发者预览版 23493 存多个 bug:弹窗对话框乱飘、下拉菜单变透明
  • 因资金短缺,知名开源 JPEG 图像编解码器 libjpeg-turbo 宣布停止功能开发
  • 怎么拍出星芒效果
  • 微软 Teams 被曝新漏洞,可分发恶意软件
  • Win10 / Win11 学院:原生 PrintScreen 截图如何启用音效
  • 苹果升级 Shazam,可识别 TikTok、Instagram、YouTube 中的歌曲
  • 微软再次重发 KB5007651 更新,修复 Win11 中 Defender LSA 误报问题
  • 一个不留,消息称 Evernote 裁掉所有 98 名前员工
  • 钉钉标准版权益调整:100 人不限时会议 8 月起逐步结束限免
  • Win11 可运行更多安卓 App:亚马逊应用商店已登陆 31 个国家和地区
  • 联想扫描王 App 上线:纸质文件秒变电子档,PC、移动端均可免费下载
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 不足官方要求的 5%,176MB 内存极限成功运行 Win11 系统
  • 最新资讯

    热门资讯