事件檔案
CRYPTO
盜版 Office 誘發 XMRig 挖礦攻擊並透過 USB 擴散
1 篇報導 · 首次偵測 2026-02-25 · 最後活動 2026-02-25
Monero(XMR)挖礦惡意程式常透過耗用受害電腦的處理器資源,替攻擊者賺取加密貨幣。資安廠商 Trellix 指出,這波行動以盜版 Microsoft Office 安裝檔吸引用戶執行,並部署常見的 XMRig 挖礦工具,對企業端點效能與內部網路安全構成威脅。
Trellix 最新揭露,惡意程式會濫用帶有已知漏洞的驅動程式,取得 Windows 核心層級權限,以停用防禦機制並提高挖礦效率。這套攻擊工具亦能感染 USB 隨身碟,待裝置接上其他電腦後自動複製及執行,使威脅可在未充分連網的環境與組織內部持續擴散。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。