
谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见
安全
2023-06-17 00:02
声明:该文章来自(快科技)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
很多网友下载安装Windows系统习惯从网上找ISO镜像,然而这种方式也被别有用心的黑客盯上了,通过在ISO镜像种下木马,盗窃用户的数字资产,普通人容易中招。
安全厂商Doctor Web前不久在一家客户的Win10电脑中发现了问题,后者被种上了名为Clipper的木马程序及其他恶意程序。
据了解,Clipper这种木马会将用户设备上的加密货币电子钱包网址置换成攻击者控制的服务器网址,借此窃取用户财产。
这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,殊不知一开始就被人植入恶意程序了。
而且这个木马的攻击方式也很罕见,会现在Windows中创建EFI磁盘分区(EFI partition),然后加载一个注入程序,再用进程清空的方式将木马植入到正常的系统进程Lsaiso.exe中,目的就是避免被安全软件检测到。
在控制正常的进程之后,Clipper还会监测用户是否安装了安全软件,如果有就按兵不动,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息,替换为黑客控制的服务器,最终盗取财产。
这种攻击方式很罕见,好在黑客窃取的资金并不算多,才1.9万美元。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 习近平出席第二届中国—中亚峰会 7904755
- 2 农户因荔枝价低放弃采摘 当地回应 7809091
- 3 前“老板”实名举报李雪琴 7711930
- 4 5月经济数据传递这些积极信号 7616232
- 5 江苏一医院称负债4400多万全员解聘 7520649
- 6 李国庆被传将办婚礼 女方为北大校友 7427999
- 7 618 购物莫忘安全 网警守护你周全 7332009
- 8 特朗普:没心情与伊朗谈判 考虑空袭 7231857
- 9 冲突外溢:胡塞将支援 白宫讨论参战 7137507
- 10 央行宣布八项重磅金融开放举措 7044070