警惕非官方渠道下载的软件潜藏恶意挖矿代码

2018-09-27 12:18 阅读:6575
警惕非官方渠道下载的软件潜藏恶意挖矿代码


5.png

降维安全实验室(johnwick.io)最近关注到一起感染用户进行加密货币挖矿的恶意活动。为了感染全球范围内的用户,黑客创建了一个恶意克隆版的PDFescape并做了一个细节修改:攻击者反编译并修改了一个MSI文件(一个亚洲的字体包)然后加入了含有加密挖矿代码的恶意payload。据数据统计,共有100个国家的12810位用户受到此恶意软件的感染。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。

点击阅读全文