Согласно отчетам IT Home, компания Dr. Web, занимающаяся сетевой безопасностью, недавно опубликовала сообщение в блоге, в котором говорится, что она надеется, что пользователи не будут загружать упрощенный и пиратский ISO-образ Win10 через ненадежные каналы. Агентство недавно обнаружило, что злоумышленники распространяют ISO-образы Win10 и прячут коды майнинга в разделе EFI (Extensible Firmware Interface), что позволяет избежать обнаружения антивирусным программным обеспечением. (Примечание. Раздел EFI — это небольшой системный раздел, содержащий загрузчик и связанные с ним файлы, которые выполняются перед запуском операционной системы.)
Эти вредоносные ISO-образы Win10 содержат вредоносные приложения.После заражения устройства оно будет отслеживать обозреватель процессов, диспетчер задач, монитор процессов, процесс и т. д. Как только адрес кошелька криптовалюты будет найден в буфере обмена, он будет немедленно заменен атакующий.адрес по умолчанию. Dr. Web заявил, что исследовал перенаправленный зашифрованный адрес кошелька и обнаружил криптовалюту на сумму не менее 19 000 долларов на счету кошелька. #新闻frontier# #Content Star#
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Согласно отчетам IT Home, компания Dr. Web, занимающаяся сетевой безопасностью, недавно опубликовала сообщение в блоге, в котором говорится, что она надеется, что пользователи не будут загружать упрощенный и пиратский ISO-образ Win10 через ненадежные каналы. Агентство недавно обнаружило, что злоумышленники распространяют ISO-образы Win10 и прячут коды майнинга в разделе EFI (Extensible Firmware Interface), что позволяет избежать обнаружения антивирусным программным обеспечением. (Примечание. Раздел EFI — это небольшой системный раздел, содержащий загрузчик и связанные с ним файлы, которые выполняются перед запуском операционной системы.)
Эти вредоносные ISO-образы Win10 содержат вредоносные приложения.После заражения устройства оно будет отслеживать обозреватель процессов, диспетчер задач, монитор процессов, процесс и т. д. Как только адрес кошелька криптовалюты будет найден в буфере обмена, он будет немедленно заменен атакующий.адрес по умолчанию. Dr. Web заявил, что исследовал перенаправленный зашифрованный адрес кошелька и обнаружил криптовалюту на сумму не менее 19 000 долларов на счету кошелька. #新闻frontier# #Content Star#