
安全專家發(fā)現(xiàn)新型惡意Windows 11網(wǎng)站:鏡像內(nèi)含惡意文件
聲明:該文章來自(cnbeta)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
自 Windows 11 系統(tǒng) 2021 年 6 月發(fā)布以來,不斷有各種活動欺騙用戶下載惡意的 Windows 11 安裝程序。雖然這種情況在過去一段時間里有所遏制,但現(xiàn)在又卷土重來,而且破壞力明顯升級。
網(wǎng)絡(luò)安全公司 CloudSEK 近日發(fā)現(xiàn)了一個新型惡意軟件活動,看起來非常像是微軟的官方網(wǎng)站。由于使用了 Inno Setup Windows 安裝程序,它分發(fā)的文件包含研究人員所說的“Inno Stealer”惡意軟件。
惡意網(wǎng)站的URL是“windows11-upgrade11[.com]”,看來 Inno Stealer 活動的威脅者從幾個月前的另一個類似的惡意軟件活動中吸取了經(jīng)驗,該活動使用同樣的伎倆來欺騙潛在的受害者。
?
CloudSEK說,在下載受感染的ISO后,多個進程在后臺運行,以中和受感染用戶的系統(tǒng)。它創(chuàng)建了Windows命令腳本,以禁用注冊表安全,添加 Defender 例外,卸載安全產(chǎn)品,并刪除陰影卷。
?
最后,一個.SCR文件被創(chuàng)建,這是一個實際傳遞惡意有效載荷的文件,在這種情況下,新穎的 Inno Stealer 惡意軟件在被感染系統(tǒng)的以下目錄中。惡意軟件有效載荷文件的名稱是"Windows11InstallationAssistant.scr"。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 習(xí)近平接見新疆各族各界代表 7904716
- 2 樺加沙風(fēng)眼內(nèi)部曝光 拍攝部門:震撼 7809001
- 3 飛機狂風(fēng)中降落 機翼險些砸地 7713906
- 4 援疆的山海深情 跨越千里萬里 7615806
- 5 馬克龍被美警察攔下 當(dāng)場打給特朗普 7522324
- 6 臺風(fēng)“樺加沙”影響有多大?解讀來了 7426066
- 7 深圳機場飛機被“五花大綁”防臺風(fēng) 7333327
- 8 盒馬最難吃甜品被臺風(fēng)選出來了 7237914
- 9 為避臺風(fēng) 小區(qū)近百輛車停上大橋 7141354
- 10 廣東一地安排農(nóng)民工住進學(xué)校避臺風(fēng) 7048279