[點晴永久免費OA]深圳天生(Procolored)打印機官方驅動被發現攜帶后門 疑似使用的U盤被感染病毒
當前位置:點晴教程→點晴OA辦公管理信息系統
→『 經驗分享&問題答疑 』
#安全資訊 中國深圳打印機公司天生 (Procolored) 被發現提供的官方驅動程序攜帶后門程序用來盜取加密貨幣,數據顯示黑客盜取的比特幣數量達 9.3 個。至于感染原因則是天生使用 U 盤傳輸這些驅動程序,被感染后門程序后天生又將其上傳到網盤供全球用戶下載。查看全文:https://ourl.co/108992? 中國深圳打印機公司天生智能 (Procolored) 日前被發現提供的官方驅動程序攜帶病毒,如果你在過去半年內下載過天生打印機驅動,則應該立即使用殺毒軟件全盤掃描,如果可以的話最好直接重裝系統并對歷史文件進行檢查。 最初 YouTube 網友 Cameron Coward 在測試 Procolored UV 打印機時從附帶的 USB 驅動器安裝配套軟件結果被殺毒軟件報警,該殺毒軟件發現其 USB 驅動器包括蠕蟲病毒和名為 Foxif 的木馬病毒。 網友向天生公司報告問題后,該公司稱這是殺毒軟件的誤報因此并未處理,但網友并不認可天生打印機的回復,于是在 Reddit 論壇上向安全專家求助,相關帖子引起安全公司 G-Data 的關注。 ? G-Data 檢查發現天生打印機驅動程序多數托管在 MEGA NZ 網盤上,且這些驅動程序的更新時間在 2023 年 10 月左右,G-Data 經過檢查發現天生托管在 MEGA NZ 上的驅動程序同樣攜帶病毒。 進一步分析后 G-Data 發現這些驅動程序包含兩類病毒,第一類是 Win32.Backdoor.XRedRAT.A 后門程序,第二類是基于.NET 編寫的加密貨幣竊取程序,但這些后門程序主要用途都是用來劫持剪切板竊取加密貨幣的,尤其是當用戶復制加密貨幣地址準備轉賬時,后門程序會將其替換為攻擊者控制的加密貨幣錢包地址。 分析這些加密貨幣錢包地址則可以發現截至 2024 年 3 月 3 日停止活動前 (該病毒此前已經處于不活躍狀態) 合計收到 9.3 個比特幣,價值約 10 萬美元 (按收到比特幣時計價),G-Data 也聯系天生公司進行反饋。 天生打印機回應稱已在 2025 年 5 月 8 日刪除這些驅動程序并對所有文件重新進行掃描,至于被感染的原因,天生解釋稱這些驅動程序最初都是通過 U 盤進行傳輸的,在這個過程中可能被感染了病毒,而被感染病毒的驅動程序則被上傳到網盤供全球用戶進行下載。 最后建議使用該打印機的用戶仔細檢查系統并掃描,我們的建議依然是如果可以最好直接重裝系統確保安全,至于新的打印機驅動則需要聯系天生技術支持獲取,現在拿到的驅動程序應該沒問題了。 閱讀原文:https://www.landiannews.com/archives/108992.html 該文章在 2025/5/22 18:45:15 編輯過 |
關鍵字查詢
相關文章
正在查詢... |