黑客在Windows安装文件中隐藏加密货币挖掘恶意软件-MSI文件
PingWest品玩11月9日讯,引述cnBeta消息,趋势科技(Trend Micro)的安全研究人员表示,黑客正在伪装加密货币挖掘恶意软件,并将其作为合法的Windows安装包传递出去。这种恶意软件,通常被称为Coinminer,使用了一系列混淆方法,使其攻击特别难以检测。
恶意软件作为Windows Installer MSI文件到达受害者的计算机上,使用真正的Windows组件使其看起来不那么可疑,并可能允许它绕过某些安全过滤器。一旦安装,恶意软件目录包含充当诱饵的各种文件。安装程序还附带了一个脚本,可以杀掉在受害者电脑上运行的任何反恶意软件进程,以及受害者自己的加密货币挖掘模块。
恶意软件具有内置的自毁机制,使检测和分析更加困难,它会删除其安装目录下的每个文件,并删除系统中的任何安装痕迹。虽然趋势科技还无法将攻击链接定位到特定国家/地区,但它注意到安装程序使用了西里尔语。
相关内容
-
电脑测试手机的软件|电脑上测试手机用什么软件
电脑测试手机的软件|电脑上测试手机用什么软件好,,电脑上测试...
-
为什么金蝶计提折旧用不了|金蝶软件固定资产折
为什么金蝶计提折旧用不了|金蝶软件固定资产折旧管理怎么用,,1...
-
在wps中粘贴保留原格式化|wps中复制文件保留原
在wps中粘贴保留原格式化|wps中复制文件保留原有格式,格式化,...
-
什么是boot.ini文件错误ini的非法解决方案
什么是boot.ini文件错误ini的非法解决方案,,千奇百怪的电脑问...
-
鼠标不能拖动文件了
鼠标不能拖动文件了,鼠标,拖动,本文目录鼠标不能拖动文件了电...
-
金蝶k3财务软件中有成本么|金蝶K3软件中如何跑
金蝶k3财务软件中有成本么|金蝶K3软件中如何跑成本,,1.金蝶K3...
-
电脑用什么卸载软件好|电脑什么软件卸载软件好
电脑用什么卸载软件好|电脑什么软件卸载软件好,,电脑什么软件...
-
金蝶系统的其他出入库核算|金蝶精斗云的云进销
金蝶系统的其他出入库核算|金蝶精斗云的云进销存软件有其他...
-
金蝶里面的月末期末调汇|金蝶K3财务软件的结账
金蝶里面的月末期末调汇|金蝶K3财务软件的结账里面的期末调...
-
金蝶商贸版导入凭证|金蝶财务软件怎么导入凭证?
金蝶商贸版导入凭证|金蝶财务软件怎么导入凭证?,,1.金蝶财务软...
-
金蝶期末调汇怎么处理|金蝶K3财务软件的结账里
金蝶期末调汇怎么处理|金蝶K3财务软件的结账里面的期末调汇...
-
Outlook的PST文件损坏的修复方法
Outlook的PST文件损坏的修复方法,文件, ...
-
电脑摄像头录像软件|电脑摄像头录像软件哪个比
电脑摄像头录像软件|电脑摄像头录像软件哪个比较好使,,电脑摄...
-
怎样查找金蝶k3报表|金蝶K3软件怎么查七月份报
怎样查找金蝶k3报表|金蝶K3软件怎么查七月份报表,,1.金蝶K3软...
-
电脑蓝牙软件|电脑蓝牙软件找不到
电脑蓝牙软件|电脑蓝牙软件找不到,,电脑蓝牙软件找不到控制面...