每日短讯:谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见
时间:2023-06-17 07:55:55来源:快科技


(资料图片)

快科技6月16日消息,很多网友下载安装Windows系统习惯从网上找ISO镜像,然而这种方式也被别有用心的黑客盯上了,通过在ISO镜像种下木马,盗窃用户的数字资产,普通人容易中招。

安全厂商Doctor Web前不久在一家客户的Win10电脑中发现了问题,后者被种上了名为Clipper的木马程序及其他恶意程序。

据了解,Clipper这种木马会将用户设备上的加密货币电子钱包网址置换成攻击者控制的服务器网址,借此窃取用户财产。

这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,殊不知一开始就被人植入恶意程序了。

而且这个木马的攻击方式也很罕见,会现在Windows中创建EFI磁盘分区(EFI partition),然后加载一个注入程序tPwWVZu,再用进程清空的方式将木马植入到正常的系统进程Lsaiso.exe中,目的就是避免被安全软件检测到。

在控制正常的进程之后,Clipper还会监测用户是否安装了安全编程软件,如果有就按兵不动,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息,替换为黑客控制的服务器,最终盗取财产。

这种python攻击方式很罕见,好在黑客窃取的资金并不算多,才1.9万美元。

标签:

最新
  • 每日短讯:谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见

    快科技6月16日消息,很多网友下载安装Windows系统习惯从网上找ISO镜像

  • 每日快播:杭州银行副董事长虞利明任职资格获批

    北京商报讯(记者宋亦桐)6月16日,银保监会浙江监管局发布《关于虞利

  • 暗黑4游戏战斗伤害怎么计算

    《暗黑破坏神4》中计算战斗伤害是游戏里构筑装备威能技能非常重要的事

  • 谁“偷”了我的信息: 一杯网红奶茶产生87条数据背后

    你能想象,一杯网红奶茶会产生87条数据!今年3月上海市消保委对包括“C

  • 中信银行信用卡热力推出618购物节系列活动 天天资讯

    一年一度的618年中购物狂欢节临近,各大电商平台丰富的大促活动火热来

  • 【世界报资讯】天津中心城区最高气温达40.2 ℃ 突破1951年以来6月中旬极值

    【天津中心城区最高气温达40 2℃突破1951年以来6月中旬极值】记者从天

  • 2020珠海横琴长隆国际大马戏表演时间(横琴长隆大马戏演出时间)

    珠海横琴长隆国际大马戏6月19日起恢复开放,那么表演时间是什么时候呢

  • 芭蕉开花后怎么养 芭蕉开花后如何养殖|当前消息

    1、土壤:芭蕉适合在肥沃、排水性良好的土壤中生长。2、浇水:要经常给

  • 双峰农商银行:外拓营销不止步 深耕细作再提速_每日短讯

    娄底新闻网讯(通讯员李伟)为更好地支持和服务身边小微企业及个体工商

  • 迪士尼首席财务官Christine McCarthy将卸任

    迪士尼首席财务官ChristineMcCarthy将卸任,华特迪士尼6月15日宣布,高

  • 唐家河海拔3822米处发现大熊猫粪便-热消息

    这是唐家河开展大熊猫保护工作45年以来,大熊猫活动痕迹的最高纪录。

  • 中南建设拟定增募资不超过28亿元,用于住宅项目开发和补充流动资金-全球独家

    6月16日,中南建设(SZ000961,股价1 54元,市值58 93亿元)发布了向特定

  • 天天亮点!热度下降,价格上涨,文创雪糕遭遇“中年危机”

    “25元一个,心在滴血。”葱葱最近在北京一景区游玩时,购买了一支文创

  • 中国队夺得体操亚锦赛男团冠军

    中国体操协会消息,正在新加坡举行的第10届亚洲体操锦标赛15日结束男子

  • 建行菏泽东明城区支行:窗口有界,服务无界

  • 世界信息:吉林动画都有哪些专业0的是全国第一吗就前景

    1、吉林动画都有哪些专业0全国动画专业大学排名前10强大学名单如下:北

  • 旅游
    • 赛博朋克2077隐藏结局触发条件是什么?赛博朋克2077隐藏结局攻略是什么?

    • 澳洲工作签证条件都有哪些?澳洲签证的种类有哪些?

    • “精神鸦片竟长成数千亿产业”是说什么?游戏产业占中国GDP多少?

    • 什么是儿童肾病综合征?小儿肾病综合症可怕吗?