自從Windows 11發(fā)布以來(lái),就出現(xiàn)了不少假冒升級(jí)網(wǎng)站,來(lái)誘導(dǎo)用戶(hù)來(lái)下載惡意軟件。
近期,惠普威脅研究小組發(fā)現(xiàn)其中一個(gè)假冒網(wǎng)站,一名惡意行為者于2022年1月27日注冊(cè)了“windows-upgraded”的域名,風(fēng)格和微軟官網(wǎng)相似度較高,相當(dāng)有誘騙力。
不知情的用戶(hù)通過(guò)該頁(yè)面點(diǎn)擊“DOWNLOAD NOW”后,下載1.5MB的“Windows11InstallationAssistant.zip”文件后,通過(guò)解壓可獲得753MB的總文件,壓縮率為 99.8%。
惠普威脅研究小組逆向分析了該文件的內(nèi)容,發(fā)現(xiàn)這個(gè)假冒的Windows 11安裝程序,文件含有RedLine惡意軟件程序。
一旦用戶(hù)運(yùn)行該文件,它會(huì)從服務(wù)器獲取一個(gè)包含DLL的.jpg惡意文件,這么做可能是為了規(guī)避檢測(cè)和分析,之后它會(huì)通過(guò)TCP連接到命令和控制服務(wù)器,讓感染的系統(tǒng)來(lái)運(yùn)行惡意指令。
該惡意程序能夠竊取敏感信息,如飛行里程、網(wǎng)上銀行憑證和其它數(shù)字資產(chǎn),并通過(guò)暗網(wǎng)售賣(mài)。
由于Windows 11提高了升級(jí)門(mén)檻,不少用戶(hù)為了嘗鮮在網(wǎng)上搜尋安裝的方法,該惡意軟件針對(duì)的目標(biāo)群體就是此類(lèi)用戶(hù)。
截止文章發(fā)布時(shí),改文章已經(jīng)關(guān)閉訪問(wèn)。這里要提醒的是,在網(wǎng)上沖浪須擦亮雙眼提高警惕,除了微軟官網(wǎng),其它渠道的都不可信。
關(guān)鍵詞: 微軟 網(wǎng)絡(luò)安全 Windows 11 當(dāng)心Windows 11升級(jí)假冒網(wǎng)站!
網(wǎng)站首頁(yè) |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.hngelin.com All Rights Reserved.
中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書(shū)面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
灌阳县| 新乡市| 固阳县| 灵宝市| 成安县| 吉水县| 靖远县| 黎平县| 斗六市| 河北省| 郑州市| 兴山县| 石河子市| 克山县| 信阳市| 会昌县| 安吉县| 平阳县| 昔阳县| 汉阴县| 惠水县| 湖口县| 大同县| 都安| 皋兰县| 江山市| 子长县| 鄂伦春自治旗| 龙江县| 洛宁县| 镇原县| 龙海市| 镇巴县| 民乐县| 古浪县| 吴忠市| 清水县| 云南省| 常宁市| 兖州市| 茌平县|