深圳天生(Procolored)打印机官方驱动被发现携带后门 疑似使用的U盘被感染病毒

深圳天生(Procolored)打印机官方驱动被发现携带后门 疑似使用的U盘被感染病毒

💡 原文中文,约1100字,阅读约需3分钟。
📝

内容提要

深圳打印机公司天生(Procolored)的官方驱动程序被发现含有后门病毒,导致盗取9.3个比特币。用户需立即扫描系统并考虑重装,天生表示病毒可能通过U盘传播,并已删除相关驱动程序。

🎯

关键要点

  • 深圳打印机公司天生(Procolored)的官方驱动程序被发现含有后门程序,导致盗取9.3个比特币。

  • 用户需立即使用杀毒软件全盘扫描系统,最好直接重装系统并检查历史文件。

  • 病毒通过U盘传播,天生公司未及时处理用户反馈,导致问题扩大。

  • 安全公司G-Data发现驱动程序托管在MEGA NZ网盘上,且包含两类病毒。

  • 后门程序主要用于劫持剪切板,窃取加密货币地址。

  • 截至2024年3月3日,病毒共盗取9.3个比特币,价值约10万美元。

  • 天生公司已于2025年5月8日删除相关驱动程序,并建议用户仔细检查系统安全。

🔎

延伸解读

病毒传播途径及影响

此次事件中,病毒通过U盘传播,用户在下载驱动程序时可能无意中感染。这提醒我们在使用外部存储设备时要格外小心,尤其是在下载和安装软件时,确保来源可靠,以避免潜在的安全风险。

用户应对措施

受影响用户应立即进行全盘扫描,并考虑重装系统以确保安全。此外,检查历史文件和网络活动也是必要的,以防止进一步的数据泄露和损失。保持系统和软件的更新,定期使用杀毒软件进行检查,可以降低未来感染的风险。

公司责任与用户信任

天生公司在事件初期未能及时响应用户反馈,导致问题扩大。这反映出企业在网络安全方面的责任感和应对能力的重要性。用户在选择产品时,除了关注性能外,也应考虑厂商的安全记录和响应速度,以保护自身利益。

延伸问答

天生打印机的官方驱动程序有什么安全问题?

天生打印机的官方驱动程序被发现含有后门病毒,导致盗取9.3个比特币。

用户应该如何处理感染了后门病毒的情况?

用户需立即使用杀毒软件全盘扫描系统,最好直接重装系统并检查历史文件。

病毒是如何传播到天生打印机驱动程序中的?

病毒可能通过U盘传播,天生公司在上传驱动程序时未及时处理用户反馈,导致问题扩大。

安全公司G-Data发现了什么关于驱动程序的病毒?

G-Data发现驱动程序托管在MEGA NZ网盘上,包含Win32.Backdoor.XRedRAT.A后门程序和加密货币窃取程序。

被盗取的比特币总价值是多少?

截至2024年3月3日,病毒共盗取9.3个比特币,价值约10万美元。

天生公司对这一事件的回应是什么?

天生公司已于2025年5月8日删除相关驱动程序,并建议用户仔细检查系统安全。

🏷️

标签

➡️

继续阅读