千萬要當(dāng)心了!新版惡意軟件偽裝成Windows更新:竊取用戶數(shù)據(jù)
11月30日消息,千萬竊近日,當(dāng)心網(wǎng)絡(luò)安全研究公司Huntress曝光了一種更新版的新版ClickFix惡意軟件,其偽裝手法堪稱迄今為止最巧妙、惡意最險惡的軟件信息竊取形式之一。
這款惡意軟件主要出現(xiàn)在模仿熱門網(wǎng)站的偽裝虛假成人網(wǎng)站上,通常以廣告或年齡驗證提示的更新形式出現(xiàn),用戶點擊后會看到一個全屏的用戶Windows更新畫面,并顯示進度條已完成95%。數(shù)據(jù)
隨后,千萬竊它指示用戶按下“Windows鍵 + R”打開運行窗口,當(dāng)心粘貼一段已預(yù)先復(fù)制好的新版惡意代碼,并授予管理員權(quán)限。惡意
一旦命令被激活,軟件它會利用系統(tǒng)預(yù)裝的偽裝mshta工具,為了躲避安全軟件的檢測,程序還會運行一段垃圾PowerShell代碼,隨后執(zhí)行解密。
最狡猾之處在于,它能解密一個看似無害的PNG圖片文件,并從圖片的像素數(shù)據(jù)中提取真正的Shell指令,將其注入到目標(biāo)平臺上已運行的進程中。
最終,該惡意軟件會部署Rhada-manthys或LummaC2等信息竊取程序,專門刮取用戶保存在本地的用戶名、密碼、加密貨幣錢包及銀行卡等敏感信息,并發(fā)送至境外服務(wù)器。
犯罪分子甚至在代碼中使用了混淆技術(shù),例如嵌入一段不相關(guān)的聯(lián)合國會議,極大地增加了安全專家分析和檢測的難度。
Huntress指出,這種變體自十月初以來一直在互聯(lián)網(wǎng)上流傳建議用戶務(wù)必仔細(xì)核對域名URL,避免點擊可疑廣告,尤其不要在設(shè)備上運行任何由不可信來源直接提供的命令。
(責(zé)任編輯:焦點)
- 今年第1800億件快遞由京東物流妥投!“智狼”分揀、“人機CP”送達(dá)
- 劉德華全運會彩排再唱《中國人》 網(wǎng)友:夢回1997!
- 電車?yán)m(xù)航300公里 司機吐槽實際縮水近50%:4S店回應(yīng)
- 鄭麗文公布國民黨新人事:新媒體部主任自稱“說唱歌手”
- 成功送衛(wèi)星入軌后 朱雀三號任務(wù)一級回收失敗
- 榮耀李健烏鎮(zhèn)峰會:Magic8全面重塑AI軟硬件體驗Robot Phone明年亮相
- 一架直升機在俄達(dá)吉斯坦共和國墜毀致4死3傷
- 陳震:如果勞斯萊斯有華為ADS輔助駕駛 不介意多花100萬
- ChatGPT全球服務(wù)突發(fā)中斷 OpenAI緊急修復(fù)
- 青海省象棋、圍棋團體賽開賽
- 數(shù)智惠閩企,展車進福州|華為坤靈中國行2025·福建站成功舉辦 推動閩企智能化發(fā)展新征程
- 國防部:徹底放棄“臺獨”分裂圖謀,才能給臺灣帶來真和平
- 首發(fā)第五代驍龍8!一加Ace 6T明天亮相
- 國防部:徹底放棄“臺獨”分裂圖謀,才能給臺灣帶來真和平
