黑客在Windows安装文件中隐藏加密货币挖掘恶意软件!

发布时间:2022-07-22 14:15:02 作者:dgjlhappy 阅读量:6946

  【下不下资讯】安全研究人员表示,黑客现在伪装加密货币挖掘恶意软件,并将其作为合法的Windows安装包传递出去。研究人员表示,这种恶意软件,通常被称为Coinminer,使用了一系列混淆方法,使其攻击特别难以检测。

  这一发现来自安全公司趋势科技(TrendMicro),它表示,恶意软件作为WindowsInstallerMSI文件到达受害者的计算机上,这是值得注意的,因为WindowsInstaller是用于安装软件的合法应用程序。使用真正的Windows组件使其看起来不那么可疑,并可能允许它绕过某些安全过滤器。

  黑客的诡计并不止于此。研究人员指出,一旦安装,恶意软件目录包含充当诱饵的各种文件。除此之外,安装程序还附带了一个脚本,可以杀掉在受害者电脑上运行的任何反恶意软件进程,以及受害者自己的加密货币挖掘模块。

  研究人员还观察到,恶意软件具有内置的自毁机制,使检测和分析更加困难,它会删除其安装目录下的每个文件,并删除系统中的任何安装痕迹。虽然趋势科技还无法将攻击链接定位到特定国家/地区,但它注意到安装程序使用了西里尔语。平心而论,西里尔语似乎在加密货币罪犯中非常受欢迎。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2023-03-03 12:30:02

经过多年来的努力和积累,公司已经形成一套完整成熟的运营手机专业软件制作 管理体系和服务体系什么是软件开发与运营维护 成一套完整成熟的运营管理体系和服务体系

回复

评论时间:2022-10-29 09:30:01

7.成熟的北京软件开发外包团队 运南宁软件制作套餐 .成熟的运营模式

回复

  热门标签

快软件
Catfish(鲶鱼) Blog V 4.7.3