谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见 环球快看
时间:2023-06-17 10:53:18来源:快科技


(相关资料图)

快科技6月16日消息,很多网友下载安装Windows系统习惯从网上找ISO镜像,然而这种方式也被别有用心的黑客盯上了,通过在ISO镜像种下木马,盗窃用户的数字资产,普通人容易中招。

安全厂商Doctor Web前不久在一家客户的Win10电脑中发现了问题,后者被种上了名为Clipper的木马程序及其他恶意程序。

据了解,Clipper这种木马会将用户设备上的加密货币电子钱包网址置换成攻击者控制的服务器网址,借此窃取用户财产。

这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,殊不知一开始就被人植入恶意程序了。

而且这个木马的攻击方式也很罕见,会现在Windows中创建EFI磁盘分区(EFI partition),然后加载一个注入程序tPwWVZu,再用进程清空的方式将木马植入到正常的系统进程Lsaiso.exe中,目的就是避免被安全软件检测到。

在控制正常的进程之后,Clipper还会监测用户是否安装了安全编程软件,如果有就按兵不动,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息,替换为黑客控制的服务器,最终盗取财产。

这种python攻击方式很罕见,好在黑客窃取的资金并不算多,才1.9万美元。

标签:

最新
  • 谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见 环球快看

    快科技6月16日消息,很多网友下载安装Windows系统习惯从网上找ISO镜像

  • 朝鲜劳动党八届八中全会召开,金正恩出席会议

    据朝中社17日报道,朝鲜劳动党第八届中央委员会第八次全体会议扩大会议

  • 把MVP还给他!马龙冠军游行打抱不平 约基奇本可拥老詹没有的神迹

    过去两个赛季,约基奇都拿到了常规赛MVP,而在刚结束的22-23赛季,他却

  • 6.16金市健言:纳指上涨4850点后暂且今晚多空换手埋空!-焦点观察

    6 16金市健言:纳指上涨4850点后暂且今晚多空换手15280埋空!金市健言策

  • 天天快消息!智翔金泰新股发行结果出炉 414万股遭弃购

    中国网是国务院新闻办公室领导,中国外文出版发行事业局管理的国家重点

  • 吴倩方晒出院记录透露吴倩现状:遵医嘱,休养中

    搜狐娱乐讯 6月16日,吴倩工作室晒出吴倩的出院记录,并发文透露吴倩现

  • 6月16日锌现期收盘行情 全球报道

    6月16日,沪锌2307合约开盘价20470元 吨,结算价20490元 吨。最高报206

  • 河南民权县一资金互助社违规吸储,一年期利率高达4%,有农民17万存款取不出 今日快看

    本文来源:时代财经作者:武佩璇近大半年时间,从河南省民权县城关镇出

  • 环球快播:新疆维吾尔自治区乌鲁木齐市2023-06-12 01:12发布大风黄色预警

    一、新疆维吾尔自治区乌鲁木齐市天气预报1、达坂城区气象台2023年6月12

  • 热头条丨北京城建摇中北京朝阳区一宗住宅地块,成交金额34.5亿元+1.2万平现房销售

    北京城建摇中北京朝阳区一宗住宅地块,成交金额34 5亿元+1 2万平现房销

  • 中国内地11大类型大学排名TOP20%高校,都在哪些城市? 每日关注

    近日,2023年中国内地11大类型大学第三方综合指数排名正式发布。其中师

  • 百年水厂有了“数字孪生”兄弟!从“源头”到“龙头”,城市高质量供水更智慧

    进入六月,上海气温不断攀升。面临即将到来的夏日用水高峰期,上海如何

  • 环球热头条丨“院外医药产业互联第一股”药师帮值得被看好吗?

    药师帮发布公告,于2023年6月15日至6月20日招股,拟发行1580 88万股,

  • 当前关注:COO被迫离职,日产汽车再度面临治理危机?

    COO被迫离职,日产汽车再度面临治理危机?盖世汽车讯据外媒报道,日产

  • 亚运会的运动员村什么样?先睹为快→

    本次杭州亚运村是运动员村、技术官员村、媒体村“三村”合并运营,那运

  • 飞龙股份:公司涡轮增压器壳体获某国际知名汽车零部件公司定点 预计销售收入近9亿元

    飞龙股份6月5日公告,公司近日收到某国际知名汽车零部件公司的《项目定

  • 旅游
    • 资讯推荐:该怎么理解空头换手?空头换手的含义是什么?

    • 全球资讯:信阳市商务局召开2023年第一季度政务指标整改工作会

    • 大连地区期货怎么办理开户?大连期货开户条件是什么? 全球聚看点

    • 今日热门!速派14t是干式双离合还是湿式?速派14t机油几升?