《蜘蛛人無路回家》已經可以提供種子下載,但有一個問題

電影《蜘蛛人無路回家》剛上映,就已經可以在網路上下載了。這並不奇怪,因為駭客通常會很快在網路上傳播他們的篩檢結果。但要小心:p2p 網路上流傳的文件之一隱藏了加密挖礦軟體。最重要的是,該惡意軟體能夠破壞 Windows Defender 的警覺性。

照片來源:索尼影業/Phonandroid

蜘蛛人無路回家目前,該片在電影院大受歡迎,票房收入超過 10 億美元,並且已經在網路上非法上映。但要警惕提供下載這部電影的網站,因為它可能是惡意軟體。

發現者理性實驗室目前,一份冒充漫威電影的文件正在網路上流傳激流。請小心,不要下載它:它實際上是惡意軟體。一旦安裝到您的 PC 上,它將使用您機器的資源開採加密貨幣,然後將其工作成果發送給其部署背後的駭客。

另請閱讀:比特幣 – 小心,Windows Cryptbot 惡意軟體正在試圖竊取您的加密貨幣

《蜘蛛人無路回家》洪流隱藏加密貨幣挖礦惡意軟體

目前,VirusTotal 尚未識別相關惡意軟體,但應該很快就會被識別。更煩人的是,它尤其逃脫了Windows Defender的警戒。根據 ReasonLabs 的說法,“這個礦工向 Windows Defender 添加了排除項,創建持久性,並生成一個監視進程來維護其活動。”

該 torrent 以可執行檔的形式出現,標題為Spiderman_net_putidomoi.torrent.exe,一個俄語檔名,翻譯為蜘蛛人_no_wayhome.torrent.exe。文件名採用這種語言並不奇怪,因為盜版電影通常來自俄羅斯。此外,顯然沒有什麼可以阻止盜版者在未來幾天發佈在地化版本。

另請閱讀:加密貨幣 – 由於 Covid-19 新變種,Omicron 的價格爆炸性增長

一旦在 PC 上執行,惡意軟體就能夠啟動一個進程並將其資源注入另一個進程。它最喜歡的目標是 Windows 正常運作所必需的元件,即服務主機(允許您載入 DLL 的通用進程)。好消息是,該惡意軟體似乎不會損害受害者 PC 上的任何個人資料。這是 ReasonLabs 進行的分析得出的結論,該公司成功解碼了惡意軟體。壞消息是,該惡意軟體將使用 PC 的資源來挖掘加密貨幣。

它的效果不是立竿見影的,但應該在幾個小時或幾天後感受到。由於安裝了加密挖礦軟體,PC 變得更慢且能耗更高。


詢問我們最新的!

  • Windows 11:如何刪除所有廣告

    Windows 11 有一個惱人的傾向,那就是盡可能顯示廣告。您可以透過停用幾個有時隱藏得很好的選項來完全刪除它們。我們告訴你一切。大約 36% 的 PC 安裝了 Windows 11…

    它是如何運作的