IT之家 3月22日消息,安全研究公司 ASEC 發(fā)現(xiàn)網(wǎng)絡(luò)上近期出現(xiàn)了一種新的惡意軟件大肆傳播,它會偽裝成以 Windows 激活工具的形式,但實際上是 BitRAT 遠(yuǎn)程訪問木馬。
IT之家了解到,ASEC 發(fā)現(xiàn)這種木馬主要是通過 Webhards 分發(fā)(Webhards 是韓國的在線文件共享服務(wù)),但也會有通過其他渠道傳播的風(fēng)險。
值得一提的是,雖然破解和盜版軟件通常被報毒,但許多人往往不會認(rèn)真對待此類警告,而且部分用戶需要 Windows 激活工具,可能在某些情況下就導(dǎo)致了這一問題。
ASEC 解釋說,下載的 zip 文件“W10DigitalActivation.exe”雖然帶有正版 Windows 激活文件,但也確實包含惡意文件?!癢10DigitalActivation”msi 文件顯然是真實的,而另一個“W10DigitalActivation_Temp”文件卻是惡意軟件(見下圖)。
當(dāng)毫無戒心的用戶運行壓縮包中的文件時,真正的激活工具和惡意軟件會同時執(zhí)行,從而讓用戶誤以為 Windows 激活工具是真的,所以這個文件沒有威脅。
當(dāng)你運行木馬后,W10DigitalActivation_Temp.exe 會通過命令和控制 (C&C) 服務(wù)器下載其他惡意文件,并通過 PowerShell 將它們傳遞到 Windows 啟動程序文件夾中。
最后,BitRAT 會為你在 % temp% 文件夾內(nèi)安裝“Software_Reporter_Tool.exe”文件,從而實現(xiàn)在 Windows Defender 中添加了 Startup 文件夾的排除路徑和 BitRAT 的排除過程。
關(guān)鍵詞: windows 惡意軟件 w10digitalactivation asec bitrat
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 m.ffpps.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
韩国精品无码少妇在线观看| 亚洲gv钙片在线观看网站| 羞羞答答麻豆国产免费观看| 国内少妇人妻丰满AV| 精品国产自在天天线2019| 浮力影院50826| 欧美后进式猛烈xx00免费视频| 全肉变态重口调教高辣小说| 成人色情视频免费观看| 挺进毛还没长稚嫩的小花苞网种| 亚洲 中文字幕 日韩 无码| 被强到爽的邻居人妻完整版| 好深夹的太紧了张开腿a片| 日本丰满少妇xxxx| 香蕉久久人人爽人人爽人人片av| 国产一区二区三区av精品| 日本不卡一区二区三区| 精品无人国产偷自产在线| 欧亚乱熟女一区二区在线| 成码无人AV片在线电影网站| 鬼父在线视频观看| 人人妻人人爽日日人人| 中文字幕二区AV人妻少妇| 337P日本欧洲亚洲大胆张筱雨| 国产精品久久综合亚洲av| 天堂8在线新版官网| 麻花豆传媒剧吴梦梦出演的有几部| 久久精品99国产国产精| 男男调教后菊撑开扩张a片| 女人被添高潮全过程A片| 精品无码国产自产拍在线观看蜜| 老头老太野外bbwbbwbbw| bbox撕裂bass俄罗斯| 人久人久人久污污污精品国产| 精品无人区无码乱码av片国产| 吸咬奶头狂揉60分钟视频| 日本无码sm凌虐强制m字开腿| 欧美肥婆另类bbwbbw| 一本大道久久东京热无码av| 99久久精品免费看国产| 少妇夹得好紧太爽了a片|