黑客分发问题 Windows 10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

系统 Windows
网络安全公司 Dr. Web 近日发布博文,希望用户不要通过非信任渠道,下载精简、盗版的 Win10 ISO 镜像。

6 月 14 日消息,网络安全公司 Dr. Web 近日发布博文,希望用户不要通过非信任渠道,下载精简、盗版的 Win10 ISO 镜像。

该机构近期发现有攻击者分发 Win10 ISO 镜像,并在 EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。

IT之家注:EFI 分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描 EFI 分区,因此恶意软件可以绕过恶意软件检测。

这些恶意 Win10 ISO 镜像包含以下恶意应用:

  • \Windows\Installer\iscsicli.exe
  • \Windows\Installer\recovery.exe
  • \Windows\Installer\kd_08_5e78.dll

设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。

Dr. Web 表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值 19000 美元(IT之家备注:当前约 13.6 万元人民币)的加密货币。

该机构罗列了几个问题 Win10 ISO 镜像,不过表示实际分发的问题镜像还有很多:

  • Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso
  • Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso
责任编辑:庞桂玉 来源: IT之家
相关推荐

2021-08-12 16:57:32

黑客加密货币网络攻击

2022-08-31 11:24:38

黑客加密货币漏洞

2022-09-21 15:23:51

黑客网络攻击

2023-08-02 07:03:39

2021-12-02 13:49:31

加密货币黑客攻击

2022-09-23 15:25:25

黑客加密货币安全

2021-08-13 10:13:26

黑客加密货币网络攻击

2022-09-13 11:15:33

加密货币区块链

2022-01-17 13:41:28

区块链加密货币安全

2020-11-19 10:14:31

黑客加密货币攻击

2021-04-26 05:52:28

黑客恶意软件加密货币

2021-12-30 16:38:59

加密货币黑客金融

2019-08-20 15:55:14

Windows 10EFI分区Windows

2021-12-08 11:49:43

KMSPico加密货币Red Canary

2022-08-17 11:29:17

黑客网络攻击

2024-06-13 17:39:27

2015-11-09 09:38:35

2024-03-01 16:36:12

2020-08-26 10:43:24

加密货币攻击蠕虫

2024-08-30 11:35:20

点赞
收藏

51CTO技术栈公众号