网络安全公司Dr. Web发文称,发现有攻击者分发Win10 ISO镜像,并在EFI(可扩展固件接口)分区中隐藏挖矿代码 ...
2023-06-14 18:38:02
网络安全公司Dr. Web发文称,发现有攻击者分发Win10 ISO镜像,并在EFI(可扩展固件接口)分区中隐藏挖矿代码...

安全公司:有攻击者分发Win10 ISO镜像,并在EFI分区中隐藏挖矿代码
2023-06-14 18:38:02
网络安全公司Dr. Web发文称,发现有攻击者分发Win10 ISO镜像,并在EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。Dr. Web表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值19000美元的加密货币。
注:EFI分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描EFI分区,因此恶意软件可以绕过恶意软件检测。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
以太坊创历史新高:美联储为何点燃导火索
2025-08-25 -
从“贵族链”回归到“白菜价”:由矿工费引发的币圈往事回忆
2025-08-25 -
MetaMask进军稳定币赛道 mUSD能重塑稳定币市场格局吗
2025-08-25 -
今年的以太坊就是去年比特币的加强版
2025-08-18 -
从储值到资本运作:解析BTC链上金融
2025-08-18 -
为何市场四年周期论是无稽之谈
2025-08-18