谨慎下载 Win10 ISO镜像被黑客下马:攻击手法罕见

业界 来源:快科技 2023-06-17 00:32:43

很多网友下载安装Windows系统习惯从网上找ISO镜像,然而这种方式也被别有用心的黑客盯上了,通过在ISO镜像种下木马,盗窃用户的数字资产,普通人容易中招。

安全厂商Doctor Web前不久在一家客户的Win10电脑中发现了问题,后者被种上了名为Clipper的木马程序及其他恶意程序。

据了解,Clipper这种木马会将用户设备上的加密货币电子钱包网址置换成攻击者控制的服务器网址,借此窃取用户财产。

这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,殊不知一开始就被人植入恶意程序了。

而且这个木马的攻击方式也很罕见,会现在Windows中创建EFI磁盘分区(EFI partition),然后加载一个注入程序,再用进程清空的方式将木马植入到正常的系统进程Lsaiso.exe中,目的就是避免被安全软件检测到。

在控制正常的进程之后,Clipper还会监测用户是否安装了安全软件,如果有就按兵不动,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息,替换为黑客控制的服务器,最终盗取财产。

这种攻击方式很罕见,好在黑客窃取的资金并不算多,才1.9万美元。

延伸阅读
  • Everything免费实用的Windows全盘搜索文件软件

    对于我们电脑上文件比较多的朋友来说,每次找文件是不是困难在哪个文件夹或者磁盘中?这里如果有一款快速的检索全盘的软件就可以提高效率。虽然Windows系统也有自带搜索功能,但是效率比较低不够好。在这里要

  • 微软游戏收入超过Windows

    根据公司发布的第二财季营收数据可知,Xbox内容及服务(计入XGP)业务收入大幅增长61%,将游戏部门营收推高至71.1亿美元,超过Windows部门的52.6亿美元。这是微软首次在财报中将动视-暴雪

  • syncthing支持多平台文件自动同步工具

    linux之间数据同步用到最多的工具是sync,但在实际使用中,会有从windows同步数据到linux的情况,尤其是涉及大量的数据,那么可以看下这款工具syncing介绍Syncthing是一个持续

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接