IT之家 3月22日消息,安全研究公司 ASEC 發現網絡上近期出現了一種新的惡意軟件大肆傳播,它會偽裝成以 Windows 激活工具的形式,但實際上是 BitRAT 遠程訪問木馬。
IT之家了解到,ASEC 發現這種木馬主要是通過 Webhards 分發(Webhards 是韓國的在線文件共享服務),但也會有通過其他渠道傳播的風險。
值得一提的是,雖然破解和盜版軟件通常被報毒,但許多人往往不會認真對待此類警告,而且部分用戶需要 Windows 激活工具,可能在某些情況下就導致了這一問題。
ASEC 解釋說,下載的 zip 文件“W10DigitalActivation.exe”雖然帶有正版 Windows 激活文件,但也確實包含惡意文件?!癢10DigitalActivation”msi 文件顯然是真實的,而另一個“W10DigitalActivation_Temp”文件卻是惡意軟件(見下圖)。
當毫無戒心的用戶運行壓縮包中的文件時,真正的激活工具和惡意軟件會同時執行,從而讓用戶誤以為 Windows 激活工具是真的,所以這個文件沒有威脅。
當你運行木馬后,W10DigitalActivation_Temp.exe 會通過命令和控制 (C&C) 服務器下載其他惡意文件,并通過 PowerShell 將它們傳遞到 Windows 啟動程序文件夾中。
最后,BitRAT 會為你在 % temp% 文件夾內安裝“Software_Reporter_Tool.exe”文件,從而實現在 Windows Defender 中添加了 Startup 文件夾的排除路徑和 BitRAT 的排除過程。
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.xnbt.net All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 日本三级吃奶乳视频在线播放| 男生肌肌捅女生肌肌视频| 国产精品特黄一级国产大片| 久久狠狠躁免费观看2020| 免费搞基| jizzjizz国产精品久久| 色丁香在线| 一二三四在线视频社区8| 黑人异族日本人hd| 黄文在线看| 麻豆视频传媒二区| 国产凌凌漆国语| 国产高清在线精品一区| 99精品视频在线免费观看| 韩国二级毛片免费播放| a级毛片高清免费视频| 日韩毛片| 再深点灬舒服灬太大了网站| 麻豆传煤入口麻豆公司传媒| 一本免费视频| 男生插入女生下面视频| 波多野结衣中文字幕一区二区三区| 在线看无码的免费网站| 亚洲欧美成人综合久久久| 国产日韩欧美中文字幕| 欧美一卡2卡3卡4卡公司| 国产91在线|欧美| yy6080理论午夜一级毛片| 日本天堂视频在线观看| 中文字幕精品亚洲无线码二区| 国产男女猛烈无遮挡免费视频| 啊灬啊灬用力灬再用力岳| 精彩视频一区二区三区| 欧美高清hd| 国产一级一国产一级毛片| 中文字幕精品视频在线观| 午夜dj在线观看免费高清在线| 国产开嫩苞实拍在线播放视频| 国产精品久久国产精品99| 夜夜爱爱| 国产动作大片中文字幕|