馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO

盜版 Office 誘發 XMRig 挖礦攻擊並透過 USB 擴散

1 篇報導 · 首次偵測 2026-02-25 · 最後活動 2026-02-25

Monero(XMR)挖礦惡意程式常透過耗用受害電腦的處理器資源,替攻擊者賺取加密貨幣。資安廠商 Trellix 指出,這波行動以盜版 Microsoft Office 安裝檔吸引用戶執行,並部署常見的 XMRig 挖礦工具,對企業端點效能與內部網路安全構成威脅。

Trellix 最新揭露,惡意程式會濫用帶有已知漏洞的驅動程式,取得 Windows 核心層級權限,以停用防禦機制並提高挖礦效率。這套攻擊工具亦能感染 USB 隨身碟,待裝置接上其他電腦後自動複製及執行,使威脅可在未充分連網的環境與組織內部持續擴散。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)