{"id":11253,"date":"2023-06-13T20:19:22","date_gmt":"2023-06-13T23:19:22","guid":{"rendered":"https:\/\/categoriaoutros.com.br\/?p=11253"},"modified":"2023-06-13T20:32:12","modified_gmt":"2023-06-13T23:32:12","slug":"isos-piratas-do-windows-10-instalam-malware-clipper-atraves-de-particoes-efi","status":"publish","type":"post","link":"https:\/\/categoriaoutros.com.br\/?p=11253","title":{"rendered":"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI"},"content":{"rendered":"\n<p><\/p>\n\n\n\n<p>hackers est\u00e3o distribuindo o Windows 10 baixado atrav\u00e9s de torrents. Essas arquivos do Windows 10 pirata ocultam malwares sequestradores de criptomoeda na parti\u00e7\u00e3o EFI (Extensible Firmware Interface) para evitar a detec\u00e7\u00e3o.<\/p>\n\n\n\n<p>A parti\u00e7\u00e3o EFI \u00e9 uma pequena parti\u00e7\u00e3o do sistema(HD) que cont\u00e9m o bootloader e os arquivos relacionados executados antes da inicializa\u00e7\u00e3o do sistema operacional.<\/p>\n\n\n\n<p> \u00c9 essencial para sistemas alimentados por UEFI que substituem o BIOS agora obsoleto.<\/p>\n\n\n\n<p>Houve ataques utilizando parti\u00e7\u00f5es EFI modificadas para ativar malware de fora do contexto do sistema operacional e suas ferramentas de defesa, como no caso do BlackLotus . No entanto, as ISOs piratas do Windows 10 descobertos pelos pesquisadores apenas usam o EFI como um espa\u00e7o de armazenamento seguro para os componentes do clipper.<\/p>\n\n\n\n<p>Devido \u00e0 falta de verifica\u00e7\u00e3o das ferramentas antiv\u00edrus convencionais na parti\u00e7\u00e3o EFI, existe a possibilidade de o malware passar despercebido pelas detec\u00e7\u00f5es de amea\u00e7as.<\/p>\n\n\n\n<p>Segundo o relat\u00f3rio do site <strong>Dr Web<\/strong>, explica que as compila\u00e7\u00f5es maliciosas do Windows 10 ocultam os seguintes aplicativos no diret\u00f3rio do sistema:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\\Windows\\Installer\\iscsicli.exe (conta-gotas)<\/li>\n\n\n\n<li>\\Windows\\Installer\\recovery.exe(injetor)<\/li>\n\n\n\n<li>\\Windows\\Installer\\kd_08_5e78.dll (clipper)<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Como Funciona?<\/h2>\n\n\n\n<p>Quando o sistema operacional \u00e9 instalado usando a ISO pirata, uma tarefa agendada \u00e9 criada para iniciar um execut\u00e1vel chamado iscsicli.exe, que monta a parti\u00e7\u00e3o EFI como a unidade &#8220;M:\\&#8221;. Depois de montado, o esse execut\u00e1vel copia os outros dois arquivos, recovery.exe e kd_08_5e78.dll, para a unidade C:\\.<\/p>\n\n\n\n<p>O Recovery.exe \u00e9 ent\u00e3o iniciado, o que injeta a DLL do malware clipper no processo leg\u00edtimo do sistema %WINDIR%\\System32\\Lsaiso.exe por meio de esvaziamento do processo.<\/p>\n\n\n\n<p>Ap\u00f3s ser injetado, o clipper verificar\u00e1 se o arquivo C:\\Windows\\INF\\scunown.inf existe ou se alguma ferramenta de an\u00e1lise est\u00e1 rodando, como Process Explorer, Task Manager, Process Monitor, ProcessHacker, etc.<\/p>\n\n\n\n<p>Se forem detectados, o clipper n\u00e3o substituir\u00e1 os endere\u00e7os de carteira criptogr\u00e1fica para evitar a detec\u00e7\u00e3o por pesquisadores de seguran\u00e7a.<\/p>\n\n\n\n<p>Depois que o clipper estiver em execu\u00e7\u00e3o, ele monitorar\u00e1 a \u00e1rea de transfer\u00eancia do sistema em busca de endere\u00e7os de carteira de criptomoeda. Se algum for encontrado, eles ser\u00e3o substitu\u00eddos imediatamente por endere\u00e7os sob o controle do invasor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ISOs Identificadas como Infectadas<\/h2>\n\n\n\n<p>Esses endere\u00e7os foram extra\u00eddos do seguinte ISO do Windows compartilhado em sites de torrent, mas o Dr. Web adverte que pode haver mais por a\u00ed:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 por BoJlIIIebnik RU.iso<\/li>\n\n\n\n<li>Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 por BoJlIIIebnik RU.iso<\/li>\n\n\n\n<li>Windows 10 Pro 22H2 19045.2846 x64 por BoJlIIIebnik RU.iso<\/li>\n\n\n\n<li>Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 por BoJlIIIebnik [RU, EN].iso<\/li>\n\n\n\n<li>Windows 10 Pro 22H2 19045.2913 x64 por BoJlIIIebnik [RU, EN].iso<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>hackers est\u00e3o distribuindo o Windows 10 baixado atrav\u00e9s de torrents. Essas arquivos do Windows 10 pirata ocultam malwares sequestradores de criptomoeda na parti\u00e7\u00e3o EFI (Extensible Firmware Interface) para evitar a detec\u00e7\u00e3o. A parti\u00e7\u00e3o EFI \u00e9 uma pequena parti\u00e7\u00e3o do sistema(HD) que cont\u00e9m o bootloader e os arquivos relacionados executados antes da inicializa\u00e7\u00e3o do sistema operacional&#8230;.<\/p>\n<p class=\"more-link-wrap\"><a href=\"https:\/\/categoriaoutros.com.br\/?p=11253\" class=\"more-link\">Read More<span class=\"screen-reader-text\"> &ldquo;ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI&rdquo;<\/span> &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-11253","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.0 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI - Categoria Outros<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/categoriaoutros.com.br\/?p=11253\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI - Categoria Outros\" \/>\n<meta property=\"og:description\" content=\"hackers est\u00e3o distribuindo o Windows 10 baixado atrav\u00e9s de torrents. Essas arquivos do Windows 10 pirata ocultam malwares sequestradores de criptomoeda na parti\u00e7\u00e3o EFI (Extensible Firmware Interface) para evitar a detec\u00e7\u00e3o. A parti\u00e7\u00e3o EFI \u00e9 uma pequena parti\u00e7\u00e3o do sistema(HD) que cont\u00e9m o bootloader e os arquivos relacionados executados antes da inicializa\u00e7\u00e3o do sistema operacional....Read More &ldquo;ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI&rdquo; &raquo;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/categoriaoutros.com.br\/?p=11253\" \/>\n<meta property=\"og:site_name\" content=\"Categoria Outros\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/categoriaoutros\" \/>\n<meta property=\"article:published_time\" content=\"2023-06-13T23:19:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-06-13T23:32:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/pinguim-paginas-padrao.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1022\" \/>\n\t<meta property=\"og:image:height\" content=\"722\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Categoria: Outros\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@CategoriaOutros\" \/>\n<meta name=\"twitter:site\" content=\"@CategoriaOutros\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Categoria: Outros\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=11253#article\",\"isPartOf\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=11253\"},\"author\":{\"name\":\"Categoria: Outros\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40\"},\"headline\":\"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI\",\"datePublished\":\"2023-06-13T23:19:22+00:00\",\"dateModified\":\"2023-06-13T23:32:12+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=11253\"},\"wordCount\":472,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\"},\"articleSection\":[\"Uncategorized\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/categoriaoutros.com.br\/?p=11253#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=11253\",\"url\":\"https:\/\/categoriaoutros.com.br\/?p=11253\",\"name\":\"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI - Categoria Outros\",\"isPartOf\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#website\"},\"datePublished\":\"2023-06-13T23:19:22+00:00\",\"dateModified\":\"2023-06-13T23:32:12+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=11253#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/categoriaoutros.com.br\/?p=11253\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=11253#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/categoriaoutros.com.br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#website\",\"url\":\"https:\/\/categoriaoutros.com.br\/\",\"name\":\"Categoria Outros\",\"description\":\"Assuntos Diversos\",\"publisher\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/categoriaoutros.com.br\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\",\"name\":\"Categoria Outros\",\"alternateName\":\"Categoria Outros\",\"url\":\"https:\/\/categoriaoutros.com.br\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg\",\"contentUrl\":\"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg\",\"width\":400,\"height\":400,\"caption\":\"Categoria Outros\"},\"image\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/categoriaoutros\",\"https:\/\/twitter.com\/CategoriaOutros\",\"https:\/\/br.pinterest.com\/CategoriaOutros\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40\",\"name\":\"Categoria: Outros\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g\",\"caption\":\"Categoria: Outros\"},\"sameAs\":[\"http:\/\/categoriaoutros.com.br\"],\"url\":\"https:\/\/categoriaoutros.com.br\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI - Categoria Outros","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/categoriaoutros.com.br\/?p=11253","og_locale":"pt_BR","og_type":"article","og_title":"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI - Categoria Outros","og_description":"hackers est\u00e3o distribuindo o Windows 10 baixado atrav\u00e9s de torrents. Essas arquivos do Windows 10 pirata ocultam malwares sequestradores de criptomoeda na parti\u00e7\u00e3o EFI (Extensible Firmware Interface) para evitar a detec\u00e7\u00e3o. A parti\u00e7\u00e3o EFI \u00e9 uma pequena parti\u00e7\u00e3o do sistema(HD) que cont\u00e9m o bootloader e os arquivos relacionados executados antes da inicializa\u00e7\u00e3o do sistema operacional....Read More &ldquo;ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI&rdquo; &raquo;","og_url":"https:\/\/categoriaoutros.com.br\/?p=11253","og_site_name":"Categoria Outros","article_publisher":"https:\/\/www.facebook.com\/categoriaoutros","article_published_time":"2023-06-13T23:19:22+00:00","article_modified_time":"2023-06-13T23:32:12+00:00","og_image":[{"width":1022,"height":722,"url":"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/pinguim-paginas-padrao.webp","type":"image\/webp"}],"author":"Categoria: Outros","twitter_card":"summary_large_image","twitter_creator":"@CategoriaOutros","twitter_site":"@CategoriaOutros","twitter_misc":{"Escrito por":"Categoria: Outros","Est. tempo de leitura":"2 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/categoriaoutros.com.br\/?p=11253#article","isPartOf":{"@id":"https:\/\/categoriaoutros.com.br\/?p=11253"},"author":{"name":"Categoria: Outros","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40"},"headline":"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI","datePublished":"2023-06-13T23:19:22+00:00","dateModified":"2023-06-13T23:32:12+00:00","mainEntityOfPage":{"@id":"https:\/\/categoriaoutros.com.br\/?p=11253"},"wordCount":472,"commentCount":0,"publisher":{"@id":"https:\/\/categoriaoutros.com.br\/#organization"},"articleSection":["Uncategorized"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/categoriaoutros.com.br\/?p=11253#respond"]}]},{"@type":"WebPage","@id":"https:\/\/categoriaoutros.com.br\/?p=11253","url":"https:\/\/categoriaoutros.com.br\/?p=11253","name":"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI - Categoria Outros","isPartOf":{"@id":"https:\/\/categoriaoutros.com.br\/#website"},"datePublished":"2023-06-13T23:19:22+00:00","dateModified":"2023-06-13T23:32:12+00:00","breadcrumb":{"@id":"https:\/\/categoriaoutros.com.br\/?p=11253#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/categoriaoutros.com.br\/?p=11253"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/categoriaoutros.com.br\/?p=11253#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/categoriaoutros.com.br\/"},{"@type":"ListItem","position":2,"name":"ISOs piratas do Windows 10 instalam malware clipper atrav\u00e9s de parti\u00e7\u00f5es EFI"}]},{"@type":"WebSite","@id":"https:\/\/categoriaoutros.com.br\/#website","url":"https:\/\/categoriaoutros.com.br\/","name":"Categoria Outros","description":"Assuntos Diversos","publisher":{"@id":"https:\/\/categoriaoutros.com.br\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/categoriaoutros.com.br\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/categoriaoutros.com.br\/#organization","name":"Categoria Outros","alternateName":"Categoria Outros","url":"https:\/\/categoriaoutros.com.br\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/","url":"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg","contentUrl":"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg","width":400,"height":400,"caption":"Categoria Outros"},"image":{"@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/categoriaoutros","https:\/\/twitter.com\/CategoriaOutros","https:\/\/br.pinterest.com\/CategoriaOutros\/"]},{"@type":"Person","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40","name":"Categoria: Outros","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g","caption":"Categoria: Outros"},"sameAs":["http:\/\/categoriaoutros.com.br"],"url":"https:\/\/categoriaoutros.com.br\/?author=1"}]}},"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/11253","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11253"}],"version-history":[{"count":4,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/11253\/revisions"}],"predecessor-version":[{"id":11260,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/11253\/revisions\/11260"}],"wp:attachment":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11253"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11253"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11253"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}