當心Windows 11升級假冒網(wǎng)站!中招后可竊取用戶敏感信息

              2022-02-10 19:34:28    來源:快科技

              自從Windows 11發(fā)布以來,就出現(xiàn)了不少假冒升級網(wǎng)站,來誘導用戶來下載惡意軟件。

              近期,惠普威脅研究小組發(fā)現(xiàn)其中一個假冒網(wǎng)站,一名惡意行為者于2022年1月27日注冊了“windows-upgraded”的域名,風格和微軟官網(wǎng)相似度較高,相當有誘騙力。

              不知情的用戶通過該頁面點擊“DOWNLOAD NOW”后,下載1.5MB的“Windows11InstallationAssistant.zip”文件后,通過解壓可獲得753MB的總文件,壓縮率為 99.8%。

              惠普威脅研究小組逆向分析了該文件的內(nèi)容,發(fā)現(xiàn)這個假冒的Windows 11安裝程序,文件含有RedLine惡意軟件程序。

              一旦用戶運行該文件,它會從服務(wù)器獲取一個包含DLL的.jpg惡意文件,這么做可能是為了規(guī)避檢測和分析,之后它會通過TCP連接到命令和控制服務(wù)器,讓感染的系統(tǒng)來運行惡意指令。

              該惡意程序能夠竊取敏感信息,如飛行里程、網(wǎng)上銀行憑證和其它數(shù)字資產(chǎn),并通過暗網(wǎng)售賣。

              由于Windows 11提高了升級門檻,不少用戶為了嘗鮮在網(wǎng)上搜尋安裝的方法,該惡意軟件針對的目標群體就是此類用戶。

              截止文章發(fā)布時,改文章已經(jīng)關(guān)閉訪問。這里要提醒的是,在網(wǎng)上沖浪須擦亮雙眼提高警惕,除了微軟官網(wǎng),其它渠道的都不可信。

              關(guān)鍵詞: 用戶 Windows 微軟 文件 惡意 假冒 網(wǎng)站 升級

              上一篇:
              下一篇:

              熱點話題

              熱點推薦

              頭條

              ? 亚洲福利电影一区二区?| 精品无码一区二区三区亚洲桃色 | 中文字幕亚洲不卡在线亚瑟| 亚洲国产av玩弄放荡人妇| 亚洲成a人片在线观看精品| 亚洲精品中文字幕无码AV| 91亚洲一区二区在线观看不卡| 亚洲国产精品嫩草影院在线观看| 亚洲啪啪AV无码片| 亚洲精品~无码抽插| 亚洲韩国精品无码一区二区三区| 亚洲精品少妇30p| 亚洲av无码国产精品色午夜字幕 | 亚洲色大成网站www久久九| 亚洲一区二区三区乱码在线欧洲| 2020天堂在线亚洲精品专区| 国产成人精品日本亚洲18图| 亚洲一区精彩视频| 亚洲爆乳少妇无码激情| 国产AV日韩A∨亚洲AV电影| 亚洲 自拍 另类小说综合图区 | 亚洲美免无码中文字幕在线| 亚洲欧洲日产国码www| 亚洲a视频在线观看| 日本亚洲色大成网站www久久| 亚洲熟妇自偷自拍另欧美| 亚洲丶国产丶欧美一区二区三区| 日本系列1页亚洲系列| 亚洲精品无码久久久久AV麻豆| 国产亚洲色婷婷久久99精品91| 亚洲精品无码久久久影院相关影片| 亚洲av永久无码精品漫画| 在线免费观看亚洲| 亚洲情A成黄在线观看动漫软件| 亚洲人成电影网站色| 亚洲第一区在线观看| 亚洲精品少妇30p| 亚洲美女人黄网成人女| 伊人久久五月丁香综合中文亚洲| 日韩欧美亚洲国产精品字幕久久久 | 亚洲国产熟亚洲女视频|