Відповідно до звітів IT Home, компанія з мережевої безпеки Dr. Web нещодавно опублікувала допис у блозі, в якому заявила, що сподівається, що користувачі не будуть завантажувати спрощений і піратський образ Win10 ISO через ненадійні канали. Агентство нещодавно виявило, що зловмисники поширюють ISO-образи Win10 і ховають коди майнінгу в розділі EFI (Extensible Firmware Interface), що дозволяє уникнути виявлення антивірусного програмного забезпечення. (Примітка. Розділ EFI — це невеликий системний розділ, який містить завантажувач і пов’язані файли, які запускаються перед запуском операційної системи.)
Ці зловмисні ISO-образи Win10 містять шкідливі програми.Після зараження пристрою він відстежуватиме провідник процесів, диспетчер завдань, монітор процесів, процес тощо.Якщо адреса гаманця криптовалюти буде знайдена в буфері обміну, її буде негайно замінено на адреса зловмисника за замовчуванням. Доктор Веб заявив, що перевірив переспрямовану зашифровану адресу гаманця та виявив криптовалюту на суму щонайменше 19 000 доларів на обліковому записі гаманця. #新闻frontier# #Зірка вмісту#
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Відповідно до звітів IT Home, компанія з мережевої безпеки Dr. Web нещодавно опублікувала допис у блозі, в якому заявила, що сподівається, що користувачі не будуть завантажувати спрощений і піратський образ Win10 ISO через ненадійні канали. Агентство нещодавно виявило, що зловмисники поширюють ISO-образи Win10 і ховають коди майнінгу в розділі EFI (Extensible Firmware Interface), що дозволяє уникнути виявлення антивірусного програмного забезпечення. (Примітка. Розділ EFI — це невеликий системний розділ, який містить завантажувач і пов’язані файли, які запускаються перед запуском операційної системи.)
Ці зловмисні ISO-образи Win10 містять шкідливі програми.Після зараження пристрою він відстежуватиме провідник процесів, диспетчер завдань, монітор процесів, процес тощо.Якщо адреса гаманця криптовалюти буде знайдена в буфері обміну, її буде негайно замінено на адреса зловмисника за замовчуванням. Доктор Веб заявив, що перевірив переспрямовану зашифровану адресу гаманця та виявив криптовалюту на суму щонайменше 19 000 доларів на обліковому записі гаманця. #新闻frontier# #Зірка вмісту#