您的当前位置:首页 > 百科 > 深圳天生(Procolored)打印机官方驱动被发现携带后门 疑似使用的U盘被感染病毒 – 蓝点网 正文
时间:2025-08-28 19:07:20 来源:网络整理 编辑:百科
#安全资讯 中国深圳打印机公司天生 (Procolored) 被发现提供的官方驱动程序携带后门程序用来盗取加密货币,数据显示黑客盗取的比特币数量达 9.3 个。至于感染原因则是天生使用 U 盘传输这些
中国深圳打印机公司天生智能 (Procolored) 日前被发现提供的驱发现官方驱动程序携带病毒,如果你在过去半年内下载过天生打印机驱动,携带则应该立即使用杀毒软件全盘扫描,后门如果可以的盘被话最好直接重装系统并对历史文件进行检查。
最初 YouTube 网友 Cameron Coward 在测试 Procolored UV 打印机时从附带的感染 USB 驱动器安装配套软件结果被杀毒软件报警,该杀毒软件发现其 USB 驱动器包括蠕虫病毒和名为 Foxif 的病毒木马病毒。
网友向天生公司报告问题后,蓝点该公司称这是深圳使用杀毒软件的误报因此并未处理,但网友并不认可天生打印机的天生回复,于是打印动被的在 Reddit 论坛上向安全专家求助,相关帖子引起安全公司 G-Data 的机官关注。
G-Data 检查发现天生打印机驱动程序多数托管在 MEGA NZ 网盘上,且这些驱动程序的更新时间在 2023 年 10 月左右,G-Data 经过检查发现天生托管在 MEGA NZ 上的驱动程序同样携带病毒。
进一步分析后 G-Data 发现这些驱动程序包含两类病毒,第一类是 Win32.Backdoor.XRedRAT.A 后门程序,第二类是基于.NET 编写的加密货币窃取程序,但这些后门程序主要用途都是用来劫持剪切板窃取加密货币的,尤其是当用户复制加密货币地址准备转账时,后门程序会将其替换为攻击者控制的加密货币钱包地址。
分析这些加密货币钱包地址则可以发现截至 2024 年 3 月 3 日停止活动前 (该病毒此前已经处于不活跃状态) 合计收到 9.3 个比特币,价值约 10 万美元 (按收到比特币时计价),G-Data 也联系天生公司进行反馈。
天生打印机回应称已在 2025 年 5 月 8 日删除这些驱动程序并对所有文件重新进行扫描,至于被感染的原因,天生解释称这些驱动程序最初都是通过 U 盘进行传输的,在这个过程中可能被感染了病毒,而被感染病毒的驱动程序则被上传到网盘供全球用户进行下载。
最后建议使用该打印机的用户仔细检查系统并扫描,我们的建议依然是如果可以最好直接重装系统确保安全,至于新的打印机驱动则需要联系天生技术支持获取,现在拿到的驱动程序应该没问题了。
xAI Grok人工智能模型实时搜索API开始测试 可以联网查询数据并在6月5日免费使用 – 蓝点网2025-08-28 18:52
引起强烈抗议后博通放弃VMware必须购买至少72核许可证规定 现在恢复到16核 – 蓝点网2025-08-28 18:49
小米被曝员工日均工时不低于11.5小时 有些团队甚至要求日均工时15小时 – 蓝点网2025-08-28 18:33
廉价VPS服务器RackNerd上线新促销活动 洛杉矶DC03服务器只需10.96美元/年 – 蓝点网2025-08-28 18:28
西部数据销售经理接受采访讲解未来几年的计划 同时透露西部数据与闪迪分家的原因 – 蓝点网2025-08-28 18:25
ChatGPT推出轻量版深度研究工具 现在免费用户亦可使用深度研究 – 蓝点网2025-08-28 18:02
ChatGPT深度研究报告现已支持下载PDF文件 避免复制内容导致格式错误 – 蓝点网2025-08-28 17:39
加密货币版纸黄金:Tether称其黄金代币XAUt在瑞士存储7.7吨黄金进行支持 – 蓝点网2025-08-28 16:37
苹果隔空播放(AirPlay)协议存在可蠕虫的远程代码执行漏洞 可批量感染大量设备 – 蓝点网2025-08-28 16:35
奢侈品品牌迪奥疑似遭到黑客攻击被拖库 泄露中国区客户的敏感资料 – 蓝点网2025-08-28 16:30
英特尔推出适用于200S系列处理器的官方超频工具 能提高7.5%性能且不影响保修 – 蓝点网2025-08-28 19:02
NEO半导体准备学习3D NAND堆叠闪存制造512GB内存条 采用3D X2025-08-28 18:16
小米被曝员工日均工时不低于11.5小时 有些团队甚至要求日均工时15小时 – 蓝点网2025-08-28 18:15
英特尔200S处理器存在重大性能问题 SSD最高速度被限制在12GB/秒且无法修复 – 蓝点网2025-08-28 17:58
部分国内高校学生开通的Cursor Pro会员暂时保留 后续可能需要再次验证身份 – 蓝点网2025-08-28 17:51
在退出智能手机市场后LG宣布停止为设备提供软件更新 服务器将在6月30日关闭 – 蓝点网2025-08-28 17:24
萨蒂亚纳德拉透露微软现在使用的代码中有30%都是人工智能生成的 – 蓝点网2025-08-28 17:18
微软商店变得更加开放 个人开发者不需要缴纳19美元即可注册 后续将显示软件更新时间 – 蓝点网2025-08-28 17:13
安全研究人员发现某个包含1.84亿条账户密码的数据库 再次提醒用户更改泄露密码 – 蓝点网2025-08-28 17:08
B站否认在用户访问网页版时使用CPU进行PCDN流量分发 相关说法纯属猜测 – 蓝点网2025-08-28 16:52