Según los informes de IT Home, la empresa de seguridad de redes Dr. Web publicó recientemente una entrada de blog en la que afirma que espera que los usuarios no descarguen la imagen ISO optimizada y pirateada de Win10 a través de canales no confiables. La agencia descubrió recientemente que los atacantes distribuyen imágenes ISO de Win10 y ocultan códigos de minería en la partición EFI (interfaz de firmware extensible), lo que puede evitar la detección de software antivirus. (Nota: la partición EFI es una pequeña partición del sistema que contiene el gestor de arranque y los archivos relacionados que se ejecutan antes de que se inicie el sistema operativo).
Estas imágenes ISO Win10 maliciosas contienen aplicaciones maliciosas. Una vez que el dispositivo está infectado, monitoreará el explorador de procesos, el administrador de tareas, el monitor de procesos, el proceso, etc. Una vez que se encuentre la dirección de la billetera de criptomonedas en el portapapeles, será reemplazada inmediatamente por la atacante Dirección predeterminada. Dr. Web dijo que investigó la dirección de la billetera encriptada redirigida y encontró al menos $ 19,000 en criptomonedas en la cuenta de la billetera. #新闻frontier# #Estrella de contenido#
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Según los informes de IT Home, la empresa de seguridad de redes Dr. Web publicó recientemente una entrada de blog en la que afirma que espera que los usuarios no descarguen la imagen ISO optimizada y pirateada de Win10 a través de canales no confiables. La agencia descubrió recientemente que los atacantes distribuyen imágenes ISO de Win10 y ocultan códigos de minería en la partición EFI (interfaz de firmware extensible), lo que puede evitar la detección de software antivirus. (Nota: la partición EFI es una pequeña partición del sistema que contiene el gestor de arranque y los archivos relacionados que se ejecutan antes de que se inicie el sistema operativo).
Estas imágenes ISO Win10 maliciosas contienen aplicaciones maliciosas. Una vez que el dispositivo está infectado, monitoreará el explorador de procesos, el administrador de tareas, el monitor de procesos, el proceso, etc. Una vez que se encuentre la dirección de la billetera de criptomonedas en el portapapeles, será reemplazada inmediatamente por la atacante Dirección predeterminada. Dr. Web dijo que investigó la dirección de la billetera encriptada redirigida y encontró al menos $ 19,000 en criptomonedas en la cuenta de la billetera. #新闻frontier# #Estrella de contenido#