Jinse Finance の報告によると、ネットワーク セキュリティ会社 Dr. Web は最近、ユーザーが信頼できないチャネルを通じて合理化された海賊版 Win10 ISO イメージをダウンロードしないことを期待するブログ投稿を公開しました。同庁は最近、攻撃者が Win10 ISO イメージを配布し、ウイルス対策ソフトウェアの検出を回避できるマイニング コードを EFI (Extensible Firmware Interface) パーティションに隠していることを発見しました。デバイスが感染すると、プロセス エクスプローラー、タスク マネージャー、プロセス モニター、プロセスなどを監視します。クリップボード内の仮想通貨ウォレットのアドレスが見つかると、すぐに攻撃者が事前に設定したアドレスに置き換えられます。
Dr. Webは、リダイレクトされた暗号化されたウォレットアドレスを調査し、ウォレットアカウントに少なくとも1万9000ドル相当の暗号通貨を発見したと述べた。
メモ: EFI パーティションは、オペレーティング システムの起動前に実行されるブート ローダーと関連ファイルを含む小さなシステム パーティションです。主要なウイルス対策ソフトは EFI パーティションをスキャンしないため、マルウェアがマルウェアの検出をバイパスする可能性があります。