小心:这个“Windows 11升级网站”能窃取你敏感信息
来源:cnBeta.COM 发布时间:2022-02-12 10:43:02

自 Windows 11 于去年 6 月首次公布以来,就出现了非常多的欺诈活动,目的让用户下载虚假的恶意 Windows 11 安装程序。 虽然这种欺诈曾消停过一段时间,但是现在它又重新出现,而且杀伤力进一步升级。

这是因为当时的 Windows 11 没有向公众开放,而只是向 Insider 开放,这些人一般都比较精通技术,意识比较强。然而,此后 Windows 11 已经向大众开放,并制定了加速推出的计划,使现在的情况更加微妙。

新的恶意软件活动是由 惠普 威胁研究小组发现的,因为他们注意到一个新的冒牌网站,看起来像 微软 的网站,但实际上是分发含有 RedLine 窃取恶意软件的文件。

这个网站的名称是“windows-upgraded[.com]”,从下面的图片中可以看出,对于那些不注意的人来说,它可能看起来像一个真正的微软网站,因为该网站的布局和外观确实很像真的。

当有人点击“立即下载”按钮时,用户就会下载一个名为“Windows11InstallationAssistant.zip”的 1.5MB 压缩包被下载。然而,令惠普印象深刻的是,这个仅仅 1.5MB 的文件在解压后导致了一个 753MB 的文件夹,压缩率为99.8%。

在反转软件包的内容后,惠普发现这个Windows 11安装程序传递了一个RedLine stealer恶意软件的有效载荷,顾名思义,这个恶意软件能够窃取敏感信息,如密码和其他凭证。

【来源:cnBeta.COM】

关键词:

上一篇:

下一篇:

猜你喜欢

小心:这个“Windows 11升级网站”能窃取你敏感信息

自Windows11于去年6月首次公布以来,就出现了非常多的欺诈活动,目的让用户下载虚假的恶意Windows11...更多

2022-02-12 10:43:02

华中数控接盘南宁产投转让华数南机新能源汽车50.8

企查查APP显示,近日,南宁华数南机新能源汽车有限责任公司发生工商变更,新增股东华中数控(300161...更多

2022-02-12 06:13:02

最薄的外星人游戏本开卖!12代酷睿+3050都要1W3

11日0点,外星人X14轻薄游戏本正式开卖,外星人官方表示,这款将是外星人系列中迄今为止最薄的游戏...更多

2022-02-11 22:43:40

Intel发布新版核显驱动:修复DX11/12游戏崩溃

Intel的首款ARC游戏独显跳票了,据说是驱动问题,充分说明做显卡不仅需要强大的GPU硬件,驱动程序也...更多

2022-02-11 22:43:28

所有用户赶快升级!苹果发布iOS 15.3.1更新

苹果今天发布了iOS15 3 1和iPadOS15 3 1更新,虽然没有什么大的新功能,但是官方建议用户火速升...更多

2022-02-11 22:43:19

Android 13快来了:谷歌Pixel机型可以尝鲜

2月11日消息,据XDA报道,谷歌第一个Android13开发者预览版正式上线。更多

2022-02-11 22:43:11

高通骁龙8cx Gen3来袭:跑分比肩英特尔酷睿i7

2月11日消息,搭载高通骁龙8cxGen3的微软Surface设备现身Geekbench跑分网站,这款Surface设备可能会...更多

2022-02-11 22:43:03

PS5也能声控!加入“Hey Playstation”语音助手

在本周三推送的最新系统中,索尼为PS5增添了一项名为“HeyPlayStation”的新功能,可以赋予主机语音...更多

2022-02-11 21:13:29

这些主板可超频12代酷睿:廉价的B660只有两款

自从发现非K系列12代酷睿能够BCLK外频超频,现在高玩们冲记录都选择了中低端的12代酷睿,甚至奔腾、...更多

2022-02-11 21:13:24

三星S22定制配色版开订:不支持7天无理由退货

随着三星GalaxyS22系列抢先预定的先行者计划开始,三星还为大家准备了一个小惊喜。那就是只有在线上...更多

2022-02-11 21:13:18


© 2012-2020 财经快报网 版权所有

网站联系邮箱:98 28 36 7@qq.com