ISO镜像被植入恶意程序了吗?这是真的吗?
2023-06-19 11:06:05 来源:中国商业新闻网
警惕!ISO镜像被植入恶意程序,窃取用户的数字资产
很多网友下载安装Windows系统习惯从网上找ISO镜像,然而这种方式也被别有用心的黑客盯上了,通过在ISO镜像种下木马,盗窃用户的数字资产,普通人容易中招。
安全厂商Doctor Web前不久在一家客户的Win10电脑中发现了问题,后者被种上了名为Clipper的木马程序及其他恶意程序。
据了解,Clipper这种木马会将用户设备上的加密货币电子钱包网址置换成攻击者控制的服务器网址,借此窃取用户财产。
这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,殊不知一开始就被人植入恶意程序了。
而且这个木马的攻击方式也很罕见,会现在Windows中创建EFI磁盘分区(EFI partition),然后加载一个注入程序,再用进程清空的方式将木马植入到正常的系统进程Lsaiso.exe中,目的就是避免被安全软件检测到。
在控制正常的进程之后,Clipper还会监测用户是否安装了安全软件,如果有就按兵不动,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息,替换为黑客控制的服务器,最终盗取财产。
这种攻击方式很罕见,好在黑客窃取的资金并不算多,才1.9万美元。
相关阅读
-
ISO镜像被植入恶意程序了吗?这是真的吗?
警惕!ISO镜像被植入恶意程序,窃取用户的数字资产很多网友下载安装W... -
Intel锐炫游戏显卡初具规模了?Intel锐...
IntelArc锐炫游戏显卡产品初具规模,释放硬件潜力的关键多年以来,... -
威刚1600W电源将在下月上市吗?你期待吗?
氮化镓第一次走近游戏电源!威刚的1600W电源下月上市随着CPU处理器、... -
微软Windows11将支持rar7z压缩文件格式...
微软宣布Windows11将原生支持rar、7z等压缩包格式微软宣布,Windows... -
金标联盟成员发布大屏适配通知了吗?你...
金标联盟:OPPO、vivo、小米联合发布大屏适配通知金标联盟成员(OPPO... -
大众汽车董事长演讲时差点被蛋糕砸中吗...
差点被蛋糕砸中!大众汽车在德国股东大会上演讲,被扔蛋糕大众汽车董...