微軟上周發(fā)現(xiàn)了一款BT下載工具“MediaGet”被感染后,正在向全球超過40萬臺Windows PC散布挖礦程序“CoinMiner”。
微軟表示上MediaGet的淪陷一項精心策劃的行動,攻擊者使用了包括進階跨程序注入、持續(xù)性機制和躲避偵測等高端手法,這些行動從2月中旬就已開始了。
微軟發(fā)現(xiàn),mediaget.exe取用其他軟件公司的憑證簽名后,從MediaGet服務(wù)器上下載程序update.exe,后者再安裝一個未經(jīng)簽名的山寨版mediaget.exe。update.exe是一個InnoSetup SFX檔案,在獲得另一家軟件公司的簽名后,再從外部C&C服務(wù)器下載山寨版mediaget.exe,它與和正常軟件相似度高達98%,唯一不同是它包含挖礦后門。

目前MediaGet在國外有非常多的用戶使用,該攻擊或?qū)⒂绊懭虺^40萬臺電腦。
您需要登錄后才可以評論, 登錄| 注冊
甜找出15個字是什么?漢字找茬王找字甜關(guān)卡2023-04-10
閩南網(wǎng)推出專題報道,以圖、文、視頻等形式,展現(xiàn)泉州在補齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服