谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见-世界快资讯

2023-06-16 20:43:49 来源:快科技


(资料图片仅供参考)

快科技6月16日消息,很多网友下载安装Windows系统习惯从网上找ISO镜像,然而这种方式也被别有用心的黑客盯上了,通过在ISO镜像种下木马,盗窃用户的数字资产,普通人容易中招。

安全厂商Doctor Web前不久在一家客户的Win10电脑中发现了问题,后者被种上了名为Clipper的木马程序及其他恶意程序。

据了解,Clipper这种木马会将用户设备上的加密货币电子钱包网址置换成攻击者控制的服务器网址,借此窃取用户财产。

这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,殊不知一开始就被人植入恶意程序了。

而且这个木马的攻击方式也很罕见,会现在Windows中创建EFI磁盘分区(EFI partition),然后加载一个注入程序,再用进程清空的方式将木马植入到正常的系统进程Lsaiso.exe中,目的就是避免被安全软件检测到。

在控制正常的进程之后,Clipper还会监测用户是否安装了安全软件,如果有就按兵不动,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息,替换为黑客控制的服务器,最终盗取财产。

这种攻击方式很罕见,好在黑客窃取的资金并不算多,才1.9万美元。

标签:

谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见-世界快资讯

2023-06-16

“海巡09090”正式列编!珠江口水域再添执法利器

2023-06-16

有一种云_对于有一种云简单介绍 天天微动态

2023-06-16

国际权威期刊Nature聚焦中国营养研究,伊利自主创新成果获重点报道

2023-06-16

新消息丨蔬菜挑选与进货技巧?

2023-06-16

橙子是热性还是凉性 橘子是热性还是凉性_天天快报

2023-06-16

比亚迪、奔驰“包馆”,2023粤港澳大湾区车展今日开幕

2023-06-16

志愿填报看过来!6月19日至21日,招办老师直播连麦“手把手”教你 世界微头条

2023-06-16

今日快看!服装标识(关于服装标识介绍)

2023-06-16

姜潮麦迪娜夫妇甜蜜加盟,快乐购幸福特派之旅再度升级

2023-06-16

殷墟导游词600字

2023-06-16

永州市“6.15”宣传筑牢防范非法集资安全屏障

2023-06-16

龙光广东顺城融资集合资金信托本金曾于2022年11月提前到期未付 全球快消息

2023-06-16

完成投资38545亿元!交通运输行业2022年成绩单公布 天天热议

2023-06-16

试行!郑州出台城市更新实施办法 每日头条

2023-06-16

全球微资讯!上海1号线时刻表查询_上海1号

2023-06-16

每日快报!福特越野车有哪几款车型(福特越野车型大全图片及报价)

2023-06-16

日本田协宣布参加杭州亚运会的58人大名单 每日速看

2023-06-16

杨桥办事处开展防范非法集资宣传活动

2023-06-16

全球今日报丨陕西省潼关县发布大风蓝色预警

2023-06-16

每日报道:江苏如东:新农机创出农业发展“新机遇”

2023-06-16

最新情况,西兴大桥跳桥救人小哥经检查有胸椎压缩性骨折-独家焦点

2023-06-16

永泰能源:预计上半年经营业绩仍将保持较好增长-每日观察

2023-06-16

新资讯:梅西中国行,盘点有多少品牌搭上“顺风车”

2023-06-16

比亚迪、哪吒、帕萨特…… 69 款新能源汽车下乡,老乡们选哪款?完整名单公布 全球快播

2023-06-16

世界头条:5月居民消费价格同比小幅上涨

2023-06-16

信阳市南湾湖风景区生态水运码头项目隧道工程正式贯通_天天热资讯

2023-06-16

甘肃警方提醒:@高考生和家长 这些诈骗套路千万别信_每日播报

2023-06-16

当心,这个粗粮吃错血糖“飙升”!90%的人吃错,难怪血糖不稳定~

2023-06-16

全球热文:娱乐圈的模范夫妻:张若昀唐艺昕牵手约会,陈小春应采儿痴情如旧

2023-06-16

Copyright ©  2015-2022 南方频道网版权所有  备案号:粤ICP备18023326号-21   联系邮箱:855 729 8@qq.com