|
【PConline資訊】安全研究人員表示,黑客現在偽裝加密貨幣挖掘惡意軟件,并將其作為合法的Windows安裝包傳遞出去。研究人員表示,這種惡意軟件,通常被稱為Coinminer,使用了一系列混淆方法,使其攻擊特別難以檢測。 這一發現來自安全公司趨勢科技(TrendMicro),它表示,惡意軟件作為WindowsInstallerMSI文件到達受害者的計算機上,這是值得注意的,因為WindowsInstaller是用于安裝軟件的合法應用程序。使用真正的Windows組件使其看起來不那么可疑,并可能允許它繞過某些安全過濾器。 黑客的詭計并不止于此。研究人員指出,一旦安裝,惡意軟件目錄包含充當誘餌的各種文件。除此之外,安裝程序還附帶了一個腳本,可以殺掉在受害者電腦上運行的任何反惡意軟件進程,以及受害者自己的加密貨幣挖掘模塊。 研究人員還觀察到,惡意軟件具有內置的自毀機制,使檢測和分析更加困難,它會刪除其安裝目錄下的每個文件,并刪除系統中的任何安裝痕跡。雖然趨勢科技還無法將攻擊鏈接定位到特定國家/地區,但它注意到安裝程序使用了西里爾語。平心而論,西里爾語似乎在加密貨幣罪犯中非常受歡迎。
|
正在閱讀:黑客在Windows安裝文件中隱藏加密貨幣挖掘惡意軟件!黑客在Windows安裝文件中隱藏加密貨幣挖掘惡意軟件!
2018-11-12 14:50
出處:其他
作者:PConline
責任編輯:liwen1


西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

