全球要闻:谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见
时间:2023-06-17 12:24:35来源:快科技


(相关资料图)

快科技6月16日消息,很多网友下载安装Windows系统习惯从网上找ISO镜像,然而这种方式也被别有用心的黑客盯上了,通过在ISO镜像种下木马,盗窃用户的数字资产,普通人容易中招。

安全厂商Doctor Web前不久在一家客户的Win10电脑中发现了问题,后者被种上了名为Clipper的木马程序及其他恶意程序。

据了解,Clipper这种木马会将用户设备上的加密货币电子钱包网址置换成攻击者控制的服务器网址,借此窃取用户财产。

这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,殊不知一开始就被人植入恶意程序了。

而且这个木马的攻击方式也很罕见,会现在Windows中创建EFI磁盘分区(EFI partition),然后加载一个注入程序tPwWVZu,再用进程清空的方式将木马植入到正常的系统进程Lsaiso.exe中,目的就是避免被安全软件检测到。

在控制正常的进程之后,Clipper还会监测用户是否安装了安全编程软件,如果有就按兵不动,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息,替换为黑客控制的服务器,最终盗取财产。

这种python攻击方式很罕见,好在黑客窃取的资金并不算多,才1.9万美元。

标签:

最新
  • 全球要闻:谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见

    快科技6月16日消息,很多网友下载安装Windows系统习惯从网上找ISO镜像

  • 俄媒:普京称,俄军能毫不费力摧毁基辅市中心任何一栋建筑,但没这么做

    【环球网快讯】综合俄新社、塔斯社报道,俄罗斯总统普京16日出席圣彼得

  • 走下云端的大模型,能否再造一个万亿「英伟达」?

    2016年9月13日,一身黑色皮衣的英伟达CEO黄仁勋第一次将GTC(GPU技术大

  • 全球简讯:美国旧金山犯罪率上升“太危险” 记者不敢在市中心直播

    据美国福克斯新闻当地时间15日报道,一名美国广播公司的记者表示,由于

  • 【天天报资讯】广西三江:精品党课展风采 赛教融合促提升

    中国教育报讯(通讯员荣作校李池池胡环玉记者欧金昌)“对于我们每个教

  • 郑钦文拟保送华中科技大学!

    祝福小郑同学再创佳绩!

  • 宁波永新光学股份有限公司收到土地征用通知

    永新光学(603297)于6月16日发布公公称,宁波永新光学股份有限公司(

  • 环球微速讯:洛凯股份(603829)6月16日主力资金净卖出1562.69万元

    截至2023年6月16日收盘洛凯股份603829报收于1658元下跌149换手率796成

  • 全球聚焦:营山市场监管局组织召开民营经济指标提升工作推进会

    近日,营山县市场监督管理局组织召开营商环境民营经济指标提升工作推进

  • 正商集团与海南文昌签署战略合作协议 涉及旅游地产、城更等

    双方将就产品进出口贸易、旅游地产和工业地产开发、城市基建配套和城市

  • 微速讯:留学生遭“境外绑架”勒索500万元赎金?上海警方帮忙化解危机

    记者6月14日从上海警方获悉,近日,上海警方接市民报警,称自己在东

  • 张家口:浓情“粽”动员 情暖环卫工

    6月16日,桥西区新时代文明实践中心联合雷锋精神志愿者服务队、河北建

  • 我想变得更“自私” | 「讨好型人格」如何获得心理学意义上的成熟?

    在这门共练营中,你将会了解决定人最底层思维与认知的心智模式,并且评

  • 最新快讯!金牌厨柜拟投建湖北红安生产基地项目,固定资产计划投资约8亿元

    6月16日,金牌厨柜(SH603180)发布关于投资建设湖北红安生产基地项目的

  • 信用卡多久会停息挂账?各大银行信用卡停息挂账最新政策是什么?_天天精选-天天热议

    信用卡多久会停息挂账?1、信用卡逾期三个月以后可以申请停息挂账。

  • 广东零食批发市场进货货源_环球快播

    零食是很多人喜欢吃的食品,无论是宅家还是外出都会吃零食解馋,零食市

  • 旅游
    • 股票成交量放大是好是坏?股票成交量大说明什么? 每日信息

    • 怎么办理股票开户?股票开户哪个证券公司好? -全球微动态

    • 新股上市一般有几个涨停?公司一上市就变烂了?|焦点报道

    • 荣耀负一屏是什么意思 荣耀手机怎么打开负一屏?-全球通讯