网络安全公司Dr. Web发文称,发现有攻击者分发Win10 ISO镜像,并在EFI(可扩展固件接口)分区中隐藏挖矿代码 ...
2023-06-14 18:38:02
网络安全公司Dr. Web发文称,发现有攻击者分发Win10 ISO镜像,并在EFI(可扩展固件接口)分区中隐藏挖矿代码...
安全公司:有攻击者分发Win10 ISO镜像,并在EFI分区中隐藏挖矿代码
2023-06-14 18:38:02
网络安全公司Dr. Web发文称,发现有攻击者分发Win10 ISO镜像,并在EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。Dr. Web表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值19000美元的加密货币。
注:EFI分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描EFI分区,因此恶意软件可以绕过恶意软件检测。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
蚂蚁L7/L9/L11怎么选?深扒狗狗币前景与2026年矿机性价比真相!
2026-05-07 -
所有人都在看比特币,Zcash却用69亿美元市值完成逆袭
2026-05-07 -
币圈回暖,每条链现在都在玩什么
2026-05-07 -
从0到26亿美金,买爆贝莱德BUIDL的,不是华尔街
2026-05-07 -
比特币冲关8万分水岭
2026-05-07 -
比特币8万了,怎么没人喊牛回?
2026-05-06
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





