謹慎下載 Win10 ISO鏡像被黑客下馬:攻擊手法罕見


快科技6月16日消息,很多網友下載安裝Windows系統習慣從網上找ISO鏡像,然而這種方式也被別有用心的黑客盯上,通過在ISO鏡像種下木馬,盜竊用戶的數字資產,普通人容易中招。

安全廠商Doctor Web前不久在一傢客戶的Win10電腦中發現問題,後者被種上名為Clipper的木馬程序及其他惡意程序。

據解,Clipper這種木馬會將用戶設備上的加密貨幣電子錢包網址置換成攻擊者控制的服務器網址,借此竊取用戶財產。

這個客戶下載的ISO鏡像不是微軟原版的Win10 Pro 22H2,而是通過P2P網絡下載的,殊不知一開始就被人植入惡意程序。

而且這個木馬的攻擊方式也很罕見,會現在Windows中創建EFI磁盤分區(EFI partition),然後加載一個註入程序,再用進程清空的方式將木馬植入到正常的系統進程Lsaiso.exe中,目的就是避免被安全軟件檢測到。

在控制正常的進程之後,Clipper還會監測用戶是否安裝安全軟件,如果有就按兵不動,如果沒有安全軟件就會在用戶使用電子錢包的過程中竊取信息,替換為黑客控制的服務器,最終盜取財產。

這種攻擊方式很罕見,好在黑客竊取的資金並不算多,才1.9萬美元。


相關推薦

2023-06-08

快科技6月7日訊,微軟日前在官網更新上線Windows 11 22H2的官方ISO鏡像,覆蓋全語言和全版本,隻有64bit。新鏡像對應的版本號為Build 22621.1702,整合Moment 2、Moment 1兩個功能體驗包,也集成5月的周二補丁KB5026372。一個月前,開發者

2022-08-14

的Windows啟動盤制作工具,其一大方便功能在於可以直接下載官方ISO鏡像。不過,最近有用戶發現,使用Rufus時遇到連接服務器錯誤的提示,從而無法成功下載ISO(如Win1021H2Build19044.1288)完成啟動盤制作。據解,這是因為微軟屏蔽

2023-04-07

上月上線兩個全新預覽版Windows 11鏡像,相關會員可免費下載ISO。其中Canary通道對應Build 25324,Dev通道對應Build 23419。Canary通道現在被認為是Win11 2024版或者Win12的前瞻測試通道,內核和API都發生重大變化。

2023-03-26

持Win7及以下系統版本。同時,3.22版本還不再支持Win7用戶下載ISO鏡像文件。其他方面,新版本中,Rufus引入在Windows用戶體驗對話框中禁用自動BitLocker加密的功能。配合現有的安裝選項,軟件現在能夠實現個性化Win11安裝媒介,例

2022-09-17

通過 WhatsApp 即時通訊服務與受害者建立聯系,並引誘其下載惡意 ISO 包。然而 Mandiant Intelligence:Staging Directories 檢查發現(通過搜索寫入常用目錄的異常文件),其明面上有提到虛假的工作機會、但實質上是利用 PuTTY 來部署 AIRD

2022-09-21

,WindowsUpdate會提示你。最直接的安裝方法是到微軟官網下載Windows 11 2022的ISO文檔,下載地址如下:https://www.microsoft.com/en-us/software-download/windows11在該頁面使用更新助手工具和媒體創建工具都是便捷的安裝方法。使用更新助手,你

2023-05-16

從微軟的官方網站獲得更新的Windows 11 22H2 ISO。訪問官網下載ISO或安裝助手:https://www.microsoft.com/zh-cn/software-download/windows11除Windows 11之外,微軟也將Windows 10 ISO更新到最新版,同樣可以通過媒體創建工具選項從官方網站下載它。與

2023-03-31

Screen”默認激活截圖工具欄,可以自定義關閉;微軟商店下載免費和付費應用/遊戲更便捷;新增Surface Studio配件Surface Dial的設置頁等。另外值得一提的是,前一個Canary版本Build 25324的ISO鏡像現在也在官網更新,會員可免費下載方

2023-02-27

契機而已。值得一提的是,Build 25300有官方ISO鏡像可提供下載,適合有純凈安裝需求的用戶。另外,Win11 22H2 Moment 2更新也箭在弦上,預計3月放出,最值得期待的功能就是在截圖工具中加入更好用的原生錄屏功能。

2022-10-07

構建版本。Build 25217可以作為ISO從Windows Server Insider網站上下載,同時還有VHDX虛擬機鏡像可供選擇。盡管這使用與Windows 11 Dev構建開發相同的底層內核,但像往常一樣,沒有變化日志提供,因此,目前還不清楚這個版本有什麼新內

2022-10-20

你這樣做,請在反饋中心的"安裝和更新">"下載、安裝和配置Windows Update"下提交相關反饋。[平板電腦優化的任務欄]註意:隻有在您的設備上啟用平板電腦優化的任務欄(此處有記錄),這些修復才會顯示。平板

2022-09-22

微軟官方今天放出WindowsServerBuild25206的鏡像下載鏈接,除VHDX格式之外還提供ISO鏡像格式。盡管該版本使用與Windows11Dev構建開發相同的底層內核,但與往常一樣,微軟官方並未發佈更改日志,因此尚不清楚此版本中有什麼新內容。

2022-08-11

度更新的開發版。比較意外的是,微軟同時放出ISO鏡像供下載。新功能方面,全新的資源管理器面向所有的Dev會員推送,同時,版本還改善觸摸鍵盤的絲滑體驗,輸入效率更高。所謂全新資源管理器,也就是加入多標簽功能以及

2023-04-13

,微軟發現Windows系統中的一個零日漏洞,該漏洞已經被黑客利用,被用於發起勒索軟件攻擊。該漏洞編號為CVE-2023-28252,被微軟定位重大漏洞。據悉,該漏洞存在於Windows通用日志文件系統(CLFS)中,攻擊者能夠利用該漏洞獲取