成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows 11更新要小心了,惡意軟件已經(jīng)盯上它

安全
就在Windows 11系統(tǒng)廣泛部署階段,RedLine惡意軟件團伙已經(jīng)悄悄盯上了這波更新,已經(jīng)做好了充足的攻擊前準(zhǔn)備。

2022年年初,微軟官方一再發(fā)布消息催促用戶及時更新Windows 11系統(tǒng),并表示W(wǎng)indows 11 系統(tǒng)的推廣部署工作已經(jīng)進入尾聲。微軟此前曾承諾在2022年年中完成Windows 11的推廣工作,現(xiàn)在看來,該公司很有可能與這一最初的時間表保持一致。而一旦錯過了這個推廣期,后續(xù)用戶很有可能無法繼續(xù)享受免費更新Windows 11系統(tǒng)的服務(wù)。

而就在Windows 11系統(tǒng)廣泛部署階段,RedLine惡意軟件團伙已經(jīng)悄悄盯上了這波更新,已經(jīng)做好了充足的攻擊前準(zhǔn)備。攻擊者們首先制作了虛假的、相似度非常高的Windows 11升級安裝程序,并開始大規(guī)模地向Windows 10用戶分發(fā)虛假升級程序,誘使他們下載和執(zhí)行 RedLine 惡意軟件。

RedLine 惡意軟件是目前部署最廣泛的密碼、瀏覽器 cookie、信用卡和加密貨幣錢包信息抓取程序,一旦感染可能會對受害者造成嚴(yán)重的后果。

HP安全研究人員發(fā)現(xiàn)了這一攻擊活動,攻擊者使用看似合法的“windows-upgraded.com”域來分發(fā)惡意軟件。該站點看起來像一個真正的 Microsoft 站點,如果訪問者單擊“立即下載”按鈕,他們會收到一個 1.5 MB 的 ZIP 存檔,名為“Windows11InstallationAssistant.zip”,直接從 Discord CDN 獲取。如下圖所示。

用于惡意軟件分發(fā)的虛假網(wǎng)站 (HP)

隨后,解壓縮文件會生成一個大小為 753MB 的文件夾,其高達99.8%的壓縮率令安全研究人員印象深刻,這主要歸功于可執(zhí)行文件中字節(jié)的填充。

而當(dāng)受害者啟動文件夾中的可執(zhí)行文件時,一個帶有編碼參數(shù)的 PowerShell 進程就會啟動。并且還會啟動一個 cmd.exe 進程,在經(jīng)過約21秒的超時時間后,它會從遠程 Web 服務(wù)器獲取一個 .jpg 文件。

該文件包含一個DLL,其內(nèi)容以相反的形式排列,其目的或許是為了逃避檢測和分析。最后,初始進程加載 DLL 并用它替換當(dāng)前線程上下文。實際上,該DLL是一個 RedLine 竊取器有效負載,它通過TCP 連接到命令和控制服務(wù)器,這樣它就可以在新感染的系統(tǒng)上獲取接下來需要運行的惡意指令。

截止到目前,安全研究人員發(fā)現(xiàn)的這個分發(fā)站點已經(jīng)被關(guān)閉,但是卻無法阻止攻擊者設(shè)置新的分發(fā)站點,并重新開啟新一輪的、虛假的Windows 11升級安裝程序。事實上,這樣的情形已經(jīng)在不斷發(fā)生。

因此,用戶在更新Windows 11系統(tǒng)時一定要選擇官方渠道,如果Windows 10用戶由于硬件不兼容而無法從官方分發(fā)渠道獲得,那么在進行更新時應(yīng)盡量提高警惕,避免陷入攻擊者預(yù)設(shè)好的陷進之中。

參考來源:https://www.bleepingcomputer.com/news/security/fake-windows-11-upgrade-installers-infect-you-with-redline-malware/

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-11-12 05:41:59

Android惡意軟件網(wǎng)絡(luò)攻擊

2013-11-20 14:59:00

Cryptolocke勒索軟件惡意程序

2020-03-31 10:49:00

黑客Zoom惡意軟件

2018-09-26 07:33:31

2021-12-07 14:21:18

惡意程序惡意軟件網(wǎng)絡(luò)攻擊

2021-06-10 10:43:13

Necro惡意軟件漏洞

2021-10-31 14:54:13

惡意軟件PixStealer黑客

2025-01-13 12:37:36

2024-06-24 13:39:48

2022-01-10 06:43:17

iPhone 惡意軟件蘋果

2021-12-06 20:00:16

Windows 11操作系統(tǒng)微軟

2011-05-26 13:07:17

2024-06-13 17:39:27

2021-12-07 18:39:19

黑客虛假廣告惡意軟件

2021-12-08 00:03:40

WindowsKMSPico工具

2009-04-11 21:41:00

2012-05-14 16:18:08

2013-09-03 10:18:16

虛擬網(wǎng)絡(luò)VMware思科

2022-04-22 12:16:41

網(wǎng)絡(luò)安全黑客網(wǎng)絡(luò)攻擊

2010-04-22 10:13:46

Google英特爾
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久免费看 | 欧美在线资源 | 久久国产精品久久国产精品 | 一级特黄色毛片 | 日韩精品久久久久久 | 欧美日韩高清 | 久久黄网 | 狠狠伊人 | 国产乱码精品一区二区三区五月婷 | 日日干日日操 | 伊人久麻豆社区 | 亚洲在线一区二区 | 成人在线精品视频 | 日韩电影一区二区三区 | 国产午夜精品一区二区三区嫩草 | 精品91久久 | 一区二区在线免费观看 | 国产一区二区在线免费观看 | 欧美成年黄网站色视频 | 在线一区二区观看 | 久久综合色综合 | 久久久久久亚洲精品不卡 | 中文字幕成人 | 免费看一区二区三区 | 国产精品一区二区三区在线 | 精品毛片| 久久亚洲天堂 | 少妇av片 | 欧美精品一二三 | 亚洲一区二区成人 | 欧美日韩在线观看一区二区三区 | 欧美999 | 黄色网址在线免费观看 | 99热视 | 中文字幕一区二区三区在线观看 | 久久久综合| 欧美1区 | 亚洲精品一区二区三区免 | 精品一区国产 | 国产视频在线观看一区二区三区 | 国产精品色哟哟网站 |