header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

惡意軟件僞裝成谷歌搜索結果頂部熱門應用,感染計算機後進行門羅幣挖礦

BlockBeats 消息,8 月 31 日,以色列網絡情報公司 Check Point Research(CPR)發現一個可感染計算機進行門羅幣(XMR)挖礦的惡意軟件 Nitrokod,它將自己僞裝成在谷歌搜索結果頂部顯示的「谷歌翻譯桌面下載」(Google Translate desktop download)或其他合法熱門應用程序。 惡意應用程序被下載後,安裝執行延遲釋放程序,並在每次重啓時不斷更新,然後安排任務、清除日誌以及在 15 天后干預病毒防火牆,最終完成感染並開始使用 XMRig 進行門羅幣挖礦,目前據監測已感染了全球數千臺計算機。
举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成