当心Windows 11升级假冒网站!中招后可窃取用户敏感信息
自从Windows 11发布以来,就出现了不少假冒升级网站,来诱导用户来下载恶意软件。
近期,惠普威胁研究小组发现其中一个假冒网站,一名恶意行为者于2022年1月27日注册了“windows-upgraded”的域名,风格和微软官网相似度较高,相当有诱骗力。
不知情的用户通过该页面点击“DOWNLOAD NOW”后,下载1.5MB的“Windows11InstallationAssistant.zip”文件后,通过解压可获得753MB的总文件,压缩率为 99.8%。
惠普威胁研究小组逆向分析了该文件的内容,发现这个假冒的Windows 11安装程序,文件含有RedLine恶意软件程序。
一旦用户运行该文件,它会从服务器获取一个包含DLL的.jpg恶意文件,这么做可能是为了规避检测和分析,之后它会通过TCP连接到命令和控制服务器,让感染的系统来运行恶意指令。
该恶意程序能够窃取敏感信息,如飞行里程、网上银行凭证和其它数字资产,并通过暗网售卖。
由于Windows 11提高了升级门槛,不少用户为了尝鲜在网上搜寻安装的方法,该恶意软件针对的目标群体就是此类用户。
截止文章发布时,改文章已经关闭访问。这里要提醒的是,在网上冲浪须擦亮双眼提高警惕,除了微软官网,其它渠道的都不可信。
,nba2k14科比引导图,小米论坛网,冲锋衣什么牌子好 http://www.cityruyi.com/lm-2/lm-4/13972.html- 标签:,小说田野花香,cad形位公差标注,sao8888
- 编辑:马拉文
- 相关文章
-
当心Windows 11升级假冒网站!中招后可窃取用户敏感信息
自从Windows 11发布以来,就出现了不少假冒升级网站,来诱导用户来下载恶意软件。 近期,惠普威胁研究小组发现其中一个假冒网…
-
三星S22入手需谨慎:没有UWB和Wi-Fi 6E 仅高端型号支持
在昨晚的三星新品发布会上,Galaxy S22系列手机正式与我们见面,连同规格信息也一并正式公布。 据wccftech报道,该媒体发现Gal…
- 曾骑摩托追高铁 时速狂飙至280km/h!百万粉“网红”无证驾驶被查
- 微软官方解释电脑经常无法获取最新Windows补丁:联网时间太短
- 功耗大降40% 诺基亚核心服务器用上AMD的7nm Zen3霄龙
- 升级EUV光刻机 SK海力士量产1αnm工艺DDR5内存:单颗24Gb
- 全球最高刷新率显示!京东方27英寸FHD 500Hz+显示屏来了