全球热门:谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见
时间:2023-06-16 23:13:35 来源:站长之家
(资料图)
快科技6月16日消息,很多网友下载安装Windows系统习惯从网上找ISO镜像,然而这种方式也被别有用心的黑客盯上了,通过在ISO镜像种下木马,盗窃用户的数字资产,普通人容易中招。
安全厂商Doctor Web前不久在一家客户的Win10电脑中发现了问题,后者被种上了名为Clipper的木马程序及其他恶意程序。
据了解,Clipper这种木马会将用户设备上的加密货币电子钱包网址置换成攻击者控制的服务器网址,借此窃取用户财产。
这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,殊不知一开始就被人植入恶意程序了。
而且这个木马的攻击方式也很罕见,会现在Windows中创建EFI磁盘分区(EFI partition),然后加载一个注入程序,再用进程清空的方式将木马植入到正常的系统进程Lsaiso.exe中,目的就是避免被安全软件检测到。
在控制正常的进程之后,Clipper还会监测用户是否安装了安全软件,如果有就按兵不动,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息,替换为黑客控制的服务器,最终盗取财产。
这种攻击方式很罕见,好在黑客窃取的资金并不算多,才1.9万美元。
(举报)
标签:
最新文章推荐
- 全球热门:谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见
- 北京土拍热浪升腾,六月已揽金355亿,黑马企业频繁“炸场”
- 打通拥堵点,留住烟火气 南京江北新区大厂街道“有请当事人”解难题_每日热文
- 太原古县城徒步赛报名要求 太原市徒步路线_当前关注
- 新资讯:战国七雄为什么没有中山国?战国七雄是谁?
- 刘楚恬父母干什么工作_刘楚恬父母是谁-环球微动态
- 暴雨、大风齐至!江西开启“倒水”模式_世界球精选
- 「创业100」土布不土“木兰摇”,4年营业额从300万到3000万-今日快讯
- 信息:欧洲央行鹰派警告:加息或持续到夏季之后
- 新资讯:君子兰的寓意是什么意思_君子兰的寓意
X 关闭
资讯中心
2022-10-09
2022-08-15
2022-05-20
2021-10-18
X 关闭
热点资讯
-
1
杏花绽放催热“赏花经济” 吸引了大量游客前来旅游
-
2
上海籍阳性夫妻内蒙古密接、次密接者出现初筛阳性情况
-
3
内蒙古二连浩特:市民非必要不出小区、不出城
-
4
重庆一名潜逃24年的持枪抢劫嫌犯落网
-
5
销售有毒、有害食品 郭美美获刑二年六个月
-
6
陕西新增6名确诊病例1名无症状感染者 西安全面开展排查管控
-
7
《加强建设中国风湿免疫病慢病管理》倡议书:建立基层医院独立风湿科
-
8
游客因未购物遭导游辱骂?九寨沟:相关部门已介入调查
-
9
郭美美再入狱!销售有毒有害食品获刑2年6个月
-
10
2020年黄河青海流域冰川面积和储量较十年前缩减
-
11
5名“摸金校尉”落网 内蒙古警方破获一起盗掘古墓葬案