Search
Products
Community
Markets
News
Brokers
More
IN
Get started
Community
/
Ideas
/
Win10 ISOイメージを配布しEFIパーティションにマイニングコードを隠している攻撃者がいます
Apple Inc
Win10 ISOイメージを配布しEFIパーティションにマイニングコードを隠している攻撃者がいます
By xiaoye972012
Follow
Follow
Jun 15, 2023
0
サイバーセキュリティ会社のドクターウェブによると、攻撃者がWin10 ISOミラーリングを配布し、EFI (extendedファームウェア・インターフェイス)パーティション内にマイニングコードを隠していることを発見したとのことです。デバイスが感染すると、プロシージャ、タスクマネージャ、プロセスモニター、プロセスなどを監視し、クリップボードにある暗号通貨ウォレットアドレスを見つけると、攻撃者が設定したアドレスに即座に置き換えます。dr.webによると、リダイレクトされた暗号ウォレットのアドレスを調べたところ、このウォレットのアカウントに少なくとも19000ドル相当の暗号通貨があることが判明しました。
注:EFIパーティションはオペレーティングシステムの起動前に実行されるブートローディングと関連ファイルを含む小さなシステムパーティションです。メインストリームのソフトはEFIパーティションをスキャンしないため、マルウェア検出を回避することができます。
Chart Patterns
Fundamental Analysis
Trend Analysis
xiaoye972012
Follow
Disclaimer
The information and publications are not meant to be, and do not constitute, financial, investment, trading, or other types of advice or recommendations supplied or endorsed by TradingView. Read more in the
Terms of Use
.