安全专家发现新型恶意Windows 11网站:镜像内含恶意文件
自 Windows 11 系统 2021 年 6 月发布以来,不断有各种活动欺骗用户下载恶意的 Windows 11 安装程序。虽然这种情况在过去一段时间里有所遏制,但现在又卷土重来,而且破坏力明显升级。
网络安全公司 CloudSEK 近日发现了一个新型恶意软件活动,看起来非常像是微软的官方网站。由于使用了 Inno Setup Windows 安装程序,它分发的文件包含研究人员所说的“Inno Stealer”恶意软件。
恶意网站的URL是“windows11-upgrade11[.com]”,看来 Inno Stealer 活动的威胁者从几个月前的另一个类似的恶意软件活动中吸取了经验,该活动使用同样的伎俩来欺骗潜在的受害者。
CloudSEK说,在下载受感染的ISO后,多个进程在后台运行,以中和受感染用户的系统。它创建了Windows命令脚本,以禁用注册表安全,添加 Defender 例外,卸载安全产品,并删除阴影卷。
最后,一个.SCR文件被创建,这是一个实际传递恶意有效载荷的文件,在这种情况下,新颖的 Inno Stealer 恶意软件在被感染系统的以下目录中。恶意软件有效载荷文件的名称是"Windows11InstallationAssistant.scr"。
-
Windows 10五月更新导致事件查看器无法正常运行 部分应用崩溃
在安装本月补丁星期二发布的累积更新之后,Windows 10 和 Windows 11 用户均反馈出现了问题。在 Windows 11 设备安装 KB5013943 后导致应用程序崩溃之后,Windo
-
Windows 11下个重大更新:文件管理器或无缘标签页功能
今天,微软面向 Windows 11 发布了另一个服务管道更新 KB5014105,以便于在下个重大更新发布之前测试 Windows Update 升级通道。值得注意的是,在安装本次更新之后文件管理器
-
微软发布Windows 11可选更新:修复启动延迟40分钟罕见问题
面向 Release Preview 频道用户,微软今天发布了适用于 Windows 11 的可选更新,安装后版本号升至 Build 22000.651。本次更新并没有为消费者增加新的功能,但是微软表
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
随时掌握互联网精彩