
自 Windows 11 系統(tǒng) 2021 年 6 月發(fā)布以來,不斷有各種活動欺騙用戶下載惡意的 Windows 11 安裝程序。雖然這種情況在過去一段時間里有所遏制,但現(xiàn)在又卷土重來,而且破壞力明顯升級。

網(wǎng)絡(luò)安全公司 CloudSEK 近日發(fā)現(xiàn)了一個新型惡意軟件活動,看起來非常像是微軟的官方網(wǎng)站。由于使用了 Inno Setup Windows 安裝程序,它分發(fā)的文件包含研究人員所說的“Inno Stealer”惡意軟件。
惡意網(wǎng)站的URL是“windows11-upgrade11[.com]”,看來 Inno Stealer 活動的威脅者從幾個月前的另一個類似的惡意軟件活動中吸取了經(jīng)驗,該活動使用同樣的伎倆來欺騙潛在的受害者。
CloudSEK說,在下載受感染的ISO后,多個進程在后臺運行,以中和受感染用戶的系統(tǒng)。它創(chuàng)建了Windows命令腳本,以禁用注冊表安全,添加 Defender 例外,卸載安全產(chǎn)品,并刪除陰影卷。
最后,一個.SCR文件被創(chuàng)建,這是一個實際傳遞惡意有效載荷的文件,在這種情況下,新穎的 Inno Stealer 惡意軟件在被感染系統(tǒng)的以下目錄中。惡意軟件有效載荷文件的名稱是"Windows11InstallationAssistant.scr"。
關(guān)鍵詞: 惡意軟件 后臺運行 安裝程序 網(wǎng)絡(luò)安全公司
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.hexin8.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
文成县| 政和县| 冕宁县| 桦南县| 台江县| 渭源县| 祁连县| 清原| 威远县| 镇平县| 光山县| 正宁县| 伊川县| 时尚| 浦江县| 周口市| 凤翔县| 阿巴嘎旗| 含山县| 三江| 大连市| 海安县| 东源县| 婺源县| 连州市| 湖口县| 巴彦淖尔市| 齐齐哈尔市| 元江| 清镇市| 鲁山县| 扎赉特旗| 长沙县| 额尔古纳市| 彩票| 厦门市| 和田县| 新巴尔虎右旗| 姚安县| 洪泽县| 建昌县|