找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容

谨慎下载!Win10 ISO镜像被黑客下马

2023-06-17 13:19:20 来自: 中关村在线

越来越多的网友下载安装Windows系统时会在网上找ISO镜像,但这种方式也引起了黑客的重视。最近,安全厂商Doctor Web在一位客户的电脑中发现名为Clipper的病毒,该木马程序会将用户设备上的加密货币电子钱包网址替换成攻击者控制的服务器网址,进而盗窃用户的财产。



据悉,这个客户下载的ISO镜像不是微软原版的Win10 Pro 22H2,而是通过P2P网络下载的,却神不知鬼不觉地被人植入恶意程序。Clipper病毒的攻击方式极为罕见,它在Windows中创建EFI磁盘分区,然后通过注入程序的方式,将木马植入到正常的系统进程Lsaiso.exe中,以避免被安全软件检测到。

Clipper还具有监测用户是否安装安全软件的功能,如果没有安全软件就会在用户使用电子钱包的过程中窃取信息。好在这种攻击窃取的资金并不算多,只有1.9万美元。不过,用户下载安装系统时需要谨慎,尽量避免从未知来源下载ISO镜像,以免中招受损。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:张晴

相关阅读

微信公众号
意见反馈 科技快报网微信公众号