亚洲偷自拍手机在线_国产精品国产精品一区_无码极品少妇_先锋资源视频在线资源

安全專家發(fā)現(xiàn)新型惡意Windows 11網(wǎng)站:鏡像內(nèi)含惡意文件

2022-04-19 12:24:38 來源: 扣丁書屋

0瀏覽 評論0

網(wǎng)絡(luò)安全公司 CloudSEK 近日發(fā)現(xiàn)了一個新型惡意軟件活動,看起來非常像是微軟的官方網(wǎng)站。由于使用了 Inno Setup Windows 安裝程序,它分發(fā)的文件包含研究人員所說的“Inno Stealer”惡意軟件。

惡意網(wǎng)站的URL是“windows11-upgrade11[.com]”,看來 Inno Stealer 活動的威脅者從幾個月前的另一個類似的惡意軟件活動中吸取了經(jīng)驗,該活動使用同樣的伎倆來欺騙潛在的受害者。

CloudSEK說,在下載受感染的ISO后,多個進程在后臺運行,以中和受感染用戶的系統(tǒng)。它創(chuàng)建了Windows命令腳本,以禁用注冊表安全,添加 Defender 例外,卸載安全產(chǎn)品,并刪除陰影卷。

最后,一個.SCR文件被創(chuàng)建,這是一個實際傳遞惡意有效載荷的文件,在這種情況下,新穎的 Inno Stealer 惡意軟件在被感染系統(tǒng)的以下目錄中。惡意軟件有效載荷文件的名稱是"Windows11InstallationAssistant.scr"。

標(biāo)簽: 惡意軟件 有效載荷 官方網(wǎng)站 安裝程序 研究人員

[責(zé)任編輯:]

相關(guān)閱讀