חפש
מוצרים
קהילה
שווקים
חדשות
ברוקרים
עוד
HE
התחל
קהילה
/
רעיונות
/
Win10 ISOイメージを配布しEFIパーティションにマイニングコードを隠している攻撃者がいます
Apple בע"מ
Win10 ISOイメージを配布しEFIパーティションにマイニングコードを隠している攻撃者がいます
מאת xiaoye972012
עקוב
עקוב
15 ביוני 2023
0
15 ביוני 2023
サイバーセキュリティ会社のドクターウェブによると、攻撃者がWin10 ISOミラーリングを配布し、EFI (extendedファームウェア・インターフェイス)パーティション内にマイニングコードを隠していることを発見したとのことです。デバイスが感染すると、プロシージャ、タスクマネージャ、プロセスモニター、プロセスなどを監視し、クリップボードにある暗号通貨ウォレットアドレスを見つけると、攻撃者が設定したアドレスに即座に置き換えます。dr.webによると、リダイレクトされた暗号ウォレットのアドレスを調べたところ、このウォレットのアカウントに少なくとも19000ドル相当の暗号通貨があることが判明しました。
注:EFIパーティションはオペレーティングシステムの起動前に実行されるブートローディングと関連ファイルを含む小さなシステムパーティションです。メインストリームのソフトはEFIパーティションをスキャンしないため、マルウェア検出を回避することができます。
Chart Patterns
Fundamental Analysis
Trend Analysis
xiaoye972012
עקוב
כתב ויתור
המידע והפרסומים אינם אמורים להיות, ואינם מהווים, עצות פיננסיות, השקעות, מסחר או סוגים אחרים של עצות או המלצות שסופקו או מאושרים על ידי TradingView. קרא עוד ב
תנאים וההגבלות
.