深潮 TechFlow 消息,5 月 19 日,据 BleepingComputer 报道,深圳打印机制造商 Procolored (天生智能)官方软件被发现至少半年来携带远程访问木马和加密货币窃取器。
网络安全公司 G Data 研究人员发现,该公司至少 6 款打印机型号的配套软件中包含 XRedRAT 和 SnipVex 两种恶意程序。其中,SnipVex 能够感染 .EXE 文件并替换剪贴板中的比特币地址,其用于接收被盗加密货币的地址已收到约 9.308 枚BTC,按目前的汇率计算,价值近 100 万美元。