借BT工具散布挖矿程序,近40万PC沦为矿机
2018-03-17 09:48:56
阅读:7049
微软上周发现了一款BT下载工具“MediaGet”被感染后,正在向全球超过40万台Windows PC散布挖矿程序“CoinMiner”。
微软表示上MediaGet的沦陷一项精心策划的行动,攻击者使用了包括进阶跨程序注入、持续性机制和躲避侦测等高端手法,这些行动从2月中旬就已开始了。
微软发现,mediaget.exe取用其他软件公司的凭证签名后,从MediaGet服务器上下载程序update.exe,后者再安装一个未经签名的山寨版mediaget.exe。update.exe是一个InnoSetup SFX档案,在获得另一家软件公司的签名后,再从外部C&C服务器下载山寨版mediaget.exe,它与和正常软件相似度高达98%,唯一不同是它包含挖矿后门。

目前MediaGet在国外有非常多的用户使用,该攻击或将影响全球超过40万台电脑。
声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
矿企大迁徙:有人已手握128亿美元AI订单
2026-03-06 -
从利比亚到伊朗:停电的国,不停电的比特币矿机
2026-02-04 -
电竞豪门背后的“矿业提线木偶”:比特大陆正在组建一支60EH/s 的神秘算力纵队
2026-01-30 -
比特大陆推出ANTMINER S23e,单机算力高达865T
2026-01-29 -
火山矿机(VolcMiner)D1 Mini 大放价,专属$100优惠卷等你来领
2026-01-14
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





矿机产品
算力挖矿




