header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

恶意软件伪装成谷歌搜索结果顶部热门应用,感染计算机后进行门罗币挖矿

2022-08-31 18:55
BlockBeats 消息,8 月 31 日,以色列网络情报公司 Check Point Research(CPR)发现一个可感染计算机进行门罗币(XMR)挖矿的恶意软件 Nitrokod,它将自己伪装成在谷歌搜索结果顶部显示的「谷歌翻译桌面下载」(Google Translate desktop download)或其他合法热门应用程序。 恶意应用程序被下载后,安装执行延迟释放程序,并在每次重启时不断更新,然后安排任务、清除日志以及在 15 天后干预病毒防火墙,最终完成感染并开始使用 XMRig 进行门罗币挖矿,目前据监测已感染了全球数千台计算机。
举报 纠错/举报
本平台现已全面集成Farcaster协议, 如果您已有Farcaster账户, 可以登录 后发表评论
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成