恶意程序试图利用后门版的 bt 应用感染 40 万 pc-尊龙凯时官方旗舰店

恶意程序试图利用后门版的 bt 应用感染 40 万 pc
作者:solidot.org 发布时间:2018-03-17

供应链攻击越来越常见。bt 应用 mediaget 的更新服务被入侵,攻击者向其用户推送了植入后门的版本,在潜伏一段时间之后再推送恶意程序,试图利用 40 多万用户的计算机挖矿数字货币。更新中毒大约发生在 2 月 12 日到 2 月 19 日之间,攻击者直到 3 月 1 日才开始传播恶意程序,安装名叫 coinminer 的挖矿程序。微软在 3 月 6 日探测到了这次攻击,该公司研究人员报告它的安全程序 windows defender 屏蔽了 40 多万实例,感染主要发生在俄罗斯、土耳其和乌克兰。攻击者使用的恶意程序是 dofoil 的一个变种,使用了合法的证书,微软怀疑其窃取自一家未披露名字的公司。免费软件 ccleaner 的更新服务器去年曾遭到入侵,攻击者释出了一个后门版本。

网站地图