黑客利用Windows工具部署加密挖矿恶意软件

黑客使用Windows工具部署加密挖矿恶意软件

来源:AdobeStock / Tomasz Bidermann

IT安全公司Cisco Talos Intelligence Group透露,黑客们利用了一款热门的基于Windows的软件打包工具来感染计算机,植入加密货币挖矿恶意软件。

这种挖矿攻击是通过一款名为Advanced Installer的Windows工具进行的,攻击者利用该工具将恶意代码与来自流行工具如Adobe Illustrator、Autodesk 3ds Max和SketchUp Pro的软件安装程序一起打包。

该公司表示,受影响的软件工具主要用于三维建模和图形设计,主要使用法语。

感染的软件安装程序。来源:Cisco Talos Intelligence Group

Cisco Talos的报告解释说,一旦被感染,这些计算机通常由图形设计师使用,因此配备了强大的图形处理单元(GPU),然后被用来代表攻击者进行加密货币挖矿。

报告称:“这次攻击很可能影响到建筑、工程、建造、制造和娱乐等商业垂直领域,因为攻击者使用了专门针对三维建模和图形设计创建的软件安装程序。”

报告还补充说,这些行业对于黑客来说很有吸引力,因为强大的GPU在挖掘各种加密货币方面非常有用。

一旦被感染,这些计算机将开始运行M3_Mini_Rat工具,该工具允许攻击者下载并运行以太坊恶意挖矿软件PhoenixMiner和多币种挖矿恶意软件lolMiner。

目前,使用GPU可以挖矿的最受欢迎的工作量证明(PoW)加密货币之一是以太坊分叉币以太经典(ETC)和注重隐私的币门罗币(XMR)。

比特币(BTC)通常在更专门的采矿机(ASIC)上进行挖矿。

该公司表示,这一活动自“至少2021年11月”以来一直在进行,并且受害者分布在全球各地,但主要集中在法国和其他法语地区。

来源:Cisco Talos Intelligence Group

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

资讯

在Sepolia测试网上,Dencun升级平稳激活

在Sepolia测试网络上学习关于Ethereum Denchun升级的激动人心的实施,这是这个平台的一项重大成就这一重大进展使Ethereum距离...

区块链

Vitalik Buterin将360万美元的ETH转移到OKX,以太坊价格即将下跌?

与以太坊联合创始人Vitalik Buterin相关联的一个地址已将价值376万美元的ETH转移到了OKX

区块链

Invesco Galaxy申请现货Ether ETF

据称,英富时和银河数字于9月29日提交了现货以太坊交易所交易基金(ETF)申请

NFT

Kraken NFT市场推出,支持以太坊、Solana和Polygon收藏品

现在已经结束了公共测试阶段,该平台已经扩展到包括超过250个NFT收藏

比特币

协议村:IoTeX区块链与Solana整合,用于“物联网连接项目”

本周的最新区块链技术升级、资金公告和交易涵盖十月26日至11月1日期间的新闻报道,并提供实时更新