【安全资讯】伪装Win10升级程序,Win10UpdateMiner正在悄然传播

admin 2022年6月11日02:04:25评论126 views字数 393阅读1分18秒阅读模式
【安全资讯】伪装Win10升级程序,Win10UpdateMiner正在悄然传播

点击上方蓝字关注我们!


近期,安全团队发现一款未知挖矿木马正在国内范围传播。


挖矿木马通过伪装成Window10升级程序的下载器进行传播,在下载升级程序运行后,会从远程服务器下载加载组件、下载器及相关的配置文件。通过无文件执行,释放加载器程序到隐藏目录下,并在计划任务中添加隐藏属性。


挖矿木马能够在受害主机上注入挖矿代码,占用受害者资源,挖取比特币,谋取利益。


安全团队将其命名为 Win10UpdateMiner。














处置建议


  • 避免将重要服务在外网开放,若一定要开放,需增加口令复杂度,避免使用弱口令;

  • 避免到信誉不明的网站下载应用程序;

  • 避免打开来历不明的邮件、链接和附件等,如一定要打开未知文件,请先使用杀毒软件进行扫描;

  • 定期使用杀毒软件进行全盘扫描。


来源 | 深信服千里目安全实验室

【安全资讯】伪装Win10升级程序,Win10UpdateMiner正在悄然传播【安全资讯】伪装Win10升级程序,Win10UpdateMiner正在悄然传播

原文始发于微信公众号(嘉诚安全):【安全资讯】伪装Win10升级程序,Win10UpdateMiner正在悄然传播

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月11日02:04:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【安全资讯】伪装Win10升级程序,Win10UpdateMiner正在悄然传播http://cn-sec.com/archives/1109017.html

发表评论

匿名网友 填写信息