电影《蜘蛛侠无路回家》刚刚上映,就已经可以在网上下载了。这并不奇怪,因为黑客通常会很快在网络上传播他们的筛查结果。但要小心:p2p 网络上流传的文件之一隐藏了加密挖矿软件。最重要的是,该恶意软件能够破坏 Windows Defender 的警惕性。
和蜘蛛侠无路回家目前,该片在电影院大受欢迎,票房收入超过 10 亿美元,并且已经在网络上非法上映。但要警惕提供下载这部电影的网站,因为它可能是恶意软件。
发现者理性实验室目前,一份冒充漫威电影的文件正在网络上流传激流。请小心,不要下载它:它实际上是恶意软件。一旦安装到您的 PC 上,它将使用您机器的资源开采加密货币,然后将其工作成果发送给其部署背后的黑客。
另请阅读:比特币 – 小心,Windows Cryptbot 恶意软件正在试图窃取您的加密货币
《蜘蛛侠无路回家》洪流隐藏加密货币挖矿恶意软件
目前,VirusTotal 尚未识别相关恶意软件,但应该很快就会被识别。更烦人的是,它尤其逃脱了Windows Defender的警惕。根据 ReasonLabs 的说法,“这个矿工向 Windows Defender 添加了排除项,创建持久性,并生成一个监视进程来维护其活动。”
该 torrent 以可执行文件的形式出现,标题为Spiderman_net_putidomoi.torrent.exe,一个俄语文件名,翻译为蜘蛛侠_no_wayhome.torrent.exe。文件名采用这种语言并不奇怪,因为盗版电影通常来自俄罗斯。此外,显然没有什么可以阻止盗版者在未来几天发布本地化版本。
另请阅读:加密货币 – 由于 Covid-19 新变种,Omicron 的价格爆炸式增长
一旦在 PC 上执行,恶意软件就能够启动一个进程并将其资源注入另一个进程。它最喜欢的目标是 Windows 正常运行所必需的组件,即svchost.exe(允许您加载 DLL 的通用进程)。好消息是,该恶意软件似乎不会损害受害者 PC 上的任何个人数据。这是 ReasonLabs 进行的分析得出的结论,该公司成功解码了恶意软件。坏消息是,该恶意软件将使用 PC 的资源来挖掘加密货币。
它的效果不是立竿见影的,但应该在几个小时或几天后感受到。由于安装了加密挖矿软件,PC 变得更慢且能耗更高。
询问我们最新的!
Windows 11 有一个恼人的倾向,那就是尽可能显示广告。您可以通过停用几个有时隐藏得很好的选项来完全删除它们。我们告诉你一切。大约 36% 的 PC 安装了 Windows 11……
它是如何运作的
PS5 Pro 是 2020 年发布的 PS5 的改进版本。它为玩家带来了更强大的性能,拥有膨胀的 GPU、改进的光线追踪,但最重要的是 PSSR 的出现。显着的发展,但它们与……相关吗?
测试