中国打印机制造商Procolored与官方驱动程序一起传播恶意软件以窃取比特币。当地新闻机构Landian News对此进行了报道。



公司使用USB驱动器传播感染特洛伊木马的驱动程序,并将被攻陷的软件上传到云存储以供全球下载。因此,总共已经盗取了9.3 BTC,价值超过$953,000。

官方驱动程序随该打印机提供,包含后门程序。它拦截用户剪贴板中的钱包地址并将其替换为攻击者的地址,—— 这是专注于加密货币追踪和合规的公司Slow Mist的专家们所写。
在Landian News中建议用户,最近六个月内下载Procolored打印机驱动程序的用户“立即使用防病毒软件进行全面系统扫描”。如果对数据安全性有疑虑,专家建议执行完全重启系统。
问题首次由YouTuber凯默伦·科沃德(Cameron Coward)报告,他的防病毒程序在测试Procolored UV打印机时发现了驱动程序中的恶意软件。该程序将磁盘标记为包含名为Foxif的蠕虫和特洛伊病毒。

当科沃德寻求澄清时,Procolored否认了指控,并称杀毒程序是误报。随后,这位博主将这个问题与网络安全专业人士分享了。

调查案件由G-Data公司的专家进行。他们发现大多数Procolored驱动程序被托管在MEGA文件托管服务上,并且上传是在2023年10月进行的。对这些文件的分析确认它们被两种不同的恶意软件感染,这些恶意软件旨在将剪贴板中的地址替换为攻击者控制的地址。
BTC-0.16%
MIST1.03%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)