成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客正利用虛假Windows 11升級引誘受害者上鉤

安全 黑客攻防 Windows
如果你的設備被微軟官方兼容性檢查工具認定不符合 Windows 11 操作系統升級要求,還請不要盲目繞過限制,否則會帶來一系列缺陷和嚴重的安全風險。

Bleeping Computer 報道稱,已有黑客在利用偽造的 Windows 11 升級安裝包,來引誘毫無戒心的受害者上鉤。為了將戲演得更真一些,當前正在活躍的惡意軟件活動甚至會利用中毒后的搜索結果,來推送一個模仿微軟 Windows 11 促銷頁面的網站。若不幸入套,或被惡意軟件竊取瀏覽器數據和加密貨幣錢包中的資產。

假冒 Windows11 升級網頁

在推廣 Windows 11 操作系統的同時,微軟也為新平臺制定了更加嚴格的安全標準。

如果你用過兼容性檢查工具,就會知道最容易被攔在門外的因素是缺乏 TPM 2.0 可信平臺模塊,幾乎將四年前的老設備都攔在了門外。

然而并不是所有人都知曉這一硬性要求,且黑客也很快盯上了這部分想要升級至 Windows 11 的普通用戶。

攻擊部署流程(圖自:CloudSEK)

截止 Bleeping Computer發稿時,上文提到的假冒 Windows 11 升級網站仍未被有關部門拿下,可知其精心模仿了微軟官方徽標、網站圖標、以及誘人的“立即下載”按鈕。

粗心的訪問者可以通過惡意鏈接獲得一個 ISO 文件,但該文件格式只是為可執行的惡意文件提供了庇護 —— 攻擊者相當奸詐地利用了 Inno Setup Windows Windows 安裝器。

CloudSEK安全研究人員將之命名為 Inno Stealer,可知這款新型惡意軟件與目前流通的其它信息竊取程序沒有任何代碼上的相似之處,且 CloudSEC 未找到它有被上傳到 Virus Total 掃描平臺的證據。

Inno Stealer 感染鏈

基于 Delphi 的加載程序文件,是 ISO 中包含的“Windows 11 setup”可執行文件。它會在啟動時轉儲一個名為 is-PN131.tmp 的臨時文件、并創建另一個 .TMP 文件。

加載程序會在其中寫入 3078KB 的數據,然后利用 CreateProcess Windows API 生成一個新的進程,實現持久駐留并植入四個惡意文件。

具體說來是,攻擊者選擇了通過在 Startup 目錄中添加一個 .LNK(快捷方式)文件,并將 icacls.exe 設置隱藏屬性以實現長期隱蔽。

被 Inno Stealer 盯上的瀏覽器列表

四個被刪除的文件中,有兩個是 Windows 命令腳本 —— 分別用于禁用注冊表安全防護、添加 Defender 排除項、卸載安全產品、以及移除影子卷。

此外研究人員指出,該惡意軟件還會鏟掉 EMSIsoft 和 ESET 的安全解決方案 —— 推測是因為這兩款反病毒軟件的檢出能力更強。

第三個文件是一個以最高系統權限運行的命令執行工具,第四個文件則是運行 dfl.cmd 命令行所需的 VBA 腳本。

被 Inno Stealer 盯上的加密貨幣錢包

在感染的第二階段,惡意軟件會通過一個 .SCR 屏保文件,將自身放入受感染系統的 C:\Users\\AppData\Roaming\Windows11InstallationAssistant 路徑。

它會解包出信息竊取器,并生成一個名為“Windows11InstallationAssistant.scr”的新克隆進程來執行相關代理。

不過這款惡意軟件的功能,倒是沒有玩出其它新的花樣 —— 包括收集 Web 瀏覽器的 cookie 和已保存的憑據、加密貨幣錢包、以及文件系統中的數據。

惡意軟件與命令和控制服務器的通訊記錄截圖

最后可知 Inno Stealer 惡意軟件的攻擊目標相當廣泛,其中包括了 Chrome、Edge、Brave、Opera、Vivaldi、360 Browser 和 Comodo 等瀏覽器。

所有被盜數據會被通過 PowerShell 命令復制到受感染設備上的臨時目錄并加密處理,然后發送到被攻擊者所控制的 C2 服務器上(windows-server031.com)。

更雞賊的是,攻擊者還會只在夜間執行額外的操作,以利用受害者不在計算機身旁的時間段來鞏固自身的長期隱蔽駐留。

綜上所述,如果你的設備被微軟官方兼容性檢查工具認定不符合 Windows 11 操作系統升級要求,還請不要盲目繞過限制,否則會帶來一系列缺陷和嚴重的安全風險。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2022-06-10 07:44:07

黑客網絡攻擊

2021-07-18 08:33:56

TrickBot惡意軟件網絡安全

2023-11-15 11:51:32

2009-10-22 10:38:06

菲律賓黑客

2021-06-26 07:22:41

勒索軟件攻擊數據泄露

2022-05-31 14:55:24

勒索軟件攻擊黑客

2022-07-29 12:44:44

勒索軟件網絡攻擊

2023-11-10 16:14:29

2021-09-02 09:57:37

Windows 11Windows微軟

2021-12-06 09:26:03

黑客惡意程序網絡攻擊

2020-06-08 14:39:40

勒索軟件加密網絡攻擊

2022-12-14 15:04:21

2013-09-11 15:57:07

2021-07-08 05:13:28

Windows 11操作系統微軟

2022-02-16 11:01:30

僵尸網絡惡意軟件FritzFrog

2021-01-12 19:45:39

Flash路由器軟件

2021-10-10 12:20:04

微軟Windows 11Windows 10

2011-03-14 11:41:16

2021-12-17 22:42:18

Windows 11Windows微軟

2024-12-30 14:39:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品高清视频 | 亚洲天堂av网 | 成人免费视频网站在线看 | 国产在线第一页 | 无码国模国产在线观看 | 国产精品久久久久久久久久免费看 | 国产免费一级一级 | 久热9| 成人毛片一区二区三区 | 日韩免费在线视频 | 国产人成精品一区二区三 | 成人在线电影网站 | 在线婷婷 | 国产在线视频在线观看 | 国产成人免费在线观看 | 国产伦精品一区二区三区视频金莲 | 日韩欧美第一页 | 精品九九九| 欧美视频二区 | 欧美精品一区在线发布 | 超碰3 | 小视频你懂得 | 成年人在线观看 | 国产区在线免费观看 | 国产伦一区二区三区 | 久久久精品久久 | 欧美激情综合 | 亚洲一区在线观看视频 | 久久国内精品 | www亚洲一区| 国产精品小视频在线观看 | 永久免费视频 | 国产一区二区三区四 | 中文字幕在线第一页 | 亚洲一区二区三区观看 | 国产精品久久久久久妇女6080 | 国产丝袜av | 欧美成视频| 欧美成人自拍视频 | 岛国av在线免费观看 | 亚洲成人一二区 |