
IT之家 3月22日消息,安全研究公司 ASEC 發(fā)現(xiàn)網(wǎng)絡(luò)上近期出現(xiàn)了一種新的惡意軟件大肆傳播,它會偽裝成以 Windows 激活工具的形式,但實(shí)際上是 BitRAT 遠(yuǎn)程訪問木馬。
IT之家了解到,ASEC 發(fā)現(xiàn)這種木馬主要是通過 Webhards 分發(fā)(Webhards 是韓國的在線文件共享服務(wù)),但也會有通過其他渠道傳播的風(fēng)險(xiǎn)。
值得一提的是,雖然破解和盜版軟件通常被報(bào)毒,但許多人往往不會認(rèn)真對待此類警告,而且部分用戶需要 Windows 激活工具,可能在某些情況下就導(dǎo)致了這一問題。
ASEC 解釋說,下載的 zip 文件“W10DigitalActivation.exe”雖然帶有正版 Windows 激活文件,但也確實(shí)包含惡意文件。“W10DigitalActivation”msi 文件顯然是真實(shí)的,而另一個(gè)“W10DigitalActivation_Temp”文件卻是惡意軟件(見下圖)。
當(dāng)毫無戒心的用戶運(yùn)行壓縮包中的文件時(shí),真正的激活工具和惡意軟件會同時(shí)執(zhí)行,從而讓用戶誤以為 Windows 激活工具是真的,所以這個(gè)文件沒有威脅。
當(dāng)你運(yùn)行木馬后,W10DigitalActivation_Temp.exe 會通過命令和控制 (C&C) 服務(wù)器下載其他惡意文件,并通過 PowerShell 將它們傳遞到 Windows 啟動程序文件夾中。
最后,BitRAT 會為你在 % temp% 文件夾內(nèi)安裝“Software_Reporter_Tool.exe”文件,從而實(shí)現(xiàn)在 Windows Defender 中添加了 Startup 文件夾的排除路徑和 BitRAT 的排除過程。
關(guān)鍵詞: windows 惡意軟件 w10digitalactivation asec bitrat
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 hexin8.com All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
叶城县| 老河口市| 永春县| 广南县| 榆树市| 蚌埠市| 洪雅县| 绿春县| 镇巴县| 罗山县| 丽水市| 西宁市| 东兰县| 海原县| 陵水| 湾仔区| 兴化市| 望都县| 咸丰县| 青阳县| 张家界市| 锡林郭勒盟| 长顺县| 奈曼旗| 枞阳县| 名山县| 台中市| 嘉黎县| 丹东市| 广南县| 科尔| 嘉定区| 拉萨市| 沧州市| 青海省| 班戈县| 新余市| 宜宾县| 鹤壁市| 蕉岭县| 普安县|