
自從Windows 11發(fā)布以來(lái),就出現(xiàn)了不少假冒升級(jí)網(wǎng)站,來(lái)誘導(dǎo)用戶來(lái)下載惡意軟件。
近期,惠普威脅研究小組發(fā)現(xiàn)其中一個(gè)假冒網(wǎng)站,一名惡意行為者于2022年1月27日注冊(cè)了“windows-upgraded”的域名,風(fēng)格和微軟官網(wǎng)相似度較高,相當(dāng)有誘騙力。
不知情的用戶通過(guò)該頁(yè)面點(diǎn)擊“DOWNLOAD NOW”后,下載1.5MB的“Windows11InstallationAssistant.zip”文件后,通過(guò)解壓可獲得753MB的總文件,壓縮率為 99.8%。
惠普威脅研究小組逆向分析了該文件的內(nèi)容,發(fā)現(xiàn)這個(gè)假冒的Windows 11安裝程序,文件含有RedLine惡意軟件程序。
一旦用戶運(yùn)行該文件,它會(huì)從服務(wù)器獲取一個(gè)包含DLL的.jpg惡意文件,這么做可能是為了規(guī)避檢測(cè)和分析,之后它會(huì)通過(guò)TCP連接到命令和控制服務(wù)器,讓感染的系統(tǒng)來(lái)運(yùn)行惡意指令。
該惡意程序能夠竊取敏感信息,如飛行里程、網(wǎng)上銀行憑證和其它數(shù)字資產(chǎn),并通過(guò)暗網(wǎng)售賣。
由于Windows 11提高了升級(jí)門檻,不少用戶為了嘗鮮在網(wǎng)上搜尋安裝的方法,該惡意軟件針對(duì)的目標(biāo)群體就是此類用戶。
截止文章發(fā)布時(shí),改文章已經(jīng)關(guān)閉訪問(wèn)。這里要提醒的是,在網(wǎng)上沖浪須擦亮雙眼提高警惕,除了微軟官網(wǎng),其它渠道的都不可信。
關(guān)鍵詞: 微軟 網(wǎng)絡(luò)安全 Windows 11 當(dāng)心Windows 11升級(jí)假冒網(wǎng)站!
網(wǎng)站首頁(yè) |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 m.hexin8.com All Rights Reserved.
中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
定襄县| 开封县| 墨玉县| 阳山县| 中卫市| 镇康县| 红安县| 开化县| 镇原县| 南乐县| 大连市| 德令哈市| 青阳县| 镇宁| 江源县| 浪卡子县| 邹平县| 霍城县| 五寨县| 瓮安县| 精河县| 库车县| 家居| 通州市| 武乡县| 抚远县| 柳林县| 塔城市| 察雅县| 正阳县| 岢岚县| 渝北区| 东海县| 清涧县| 北安市| 巴楚县| 乌拉特后旗| 张家川| 寿阳县| 潞城市| 双牌县|