安全专家发现新型恶意Windows 11网站:镜像内含恶意文件
来源:cnBeta.COM 发布时间:2022-04-20 07:59:14

自 Windows 11 系统 2021 年 6 月发布以来,不断有各种活动欺骗用户下载恶意的 Windows 11 安装程序。虽然这种情况在过去一段时间里有所遏制,但现在又卷土重来,而且破坏力明显升级。

网络安全公司 CloudSEK 近日发现了一个新型恶意软件活动,看起来非常像是微软的官方网站。由于使用了 Inno Setup Windows 安装程序,它分发的文件包含研究人员所说的“Inno Stealer”恶意软件。

恶意网站的URL是“windows11-upgrade11[.com]”,看来 Inno Stealer 活动的威胁者从几个月前的另一个类似的恶意软件活动中吸取了经验,该活动使用同样的伎俩来欺骗潜在的受害者。

CloudSEK说,在下载受感染的ISO后,多个进程在后台运行,以中和受感染用户的系统。它创建了Windows命令脚本,以禁用注册表安全,添加 Defender 例外,卸载安全产品,并删除阴影卷。

最后,一个.SCR文件被创建,这是一个实际传递恶意有效载荷的文件,在这种情况下,新颖的 Inno Stealer 恶意软件在被感染系统的以下目录中。恶意软件有效载荷文件的名称是"Windows11InstallationAssistant.scr"。

【来源:cnBeta.COM】

关键词: 恶意软件 安装程序 有效载荷

上一篇:

下一篇:

猜你喜欢

安全专家发现新型恶意Windows 11网站:镜像内含

自Windows11系统2021年6月发布以来,不断有各种活动欺骗用户下载恶意的Windows11安装程序。虽然这种...更多

2022-04-20 07:59:14

曝iPhone 14系列价格将统一上调:四款机型 售价

日前,数码博主@刹那数码晒出了一组宣称是iPhone14系列的金属模版图,与此前爆料一样,苹果在iPhone...更多

2022-04-20 05:33:05

电动车价格暴涨!工信部发声

4月19日消息,针对近期新能源汽车和动力电池疯狂涨价的问题,工信部也作出了相关回应。更多

2022-04-19 21:55:25

新能源销量全国第一!比亚迪发一季度业绩预告:净

4月18日晚间,比亚迪发布了2022年第一季度业绩预告。更多

2022-04-19 22:32:52

加氢气后车主摸油箱盖起火!现代召回多款氢燃料车

近日,据报道,现代汽车宣布在美国召回其生产的54辆Nexo氢燃料电池汽车,召回原因为可能会泄露氢气...更多

2022-04-19 21:36:38

联想发布新款65W口红电源:第三代GaN技术 体积再

4月19日,联想现已推出新款nano65W口红电源,采用第三代GaN技术,相比第一代和第二代体积更小,尺寸...更多

2022-04-19 21:45:30

33.73%刷新弃购纪录 科创板新股经纬恒润上市首日

4月19日,科创板新股经纬恒润(688326)正式上市,低开15 61%,盘中跌幅一度超23%。更多

2022-04-19 21:06:06

Quantinuum达成又一里程碑:H1-2性能翻番

Quantinuum在寻求建造世界上性能最高的量子计算机方面达到了另一个里程碑。更多

2022-04-19 20:06:36

比亚迪预计2022年Q1净利增174%至300%

比亚迪发布2022年第一季度业绩预告,归属于上市公司股东的净利润6 5亿元至9 5亿元,同比增长174%至300%。更多

2022-04-19 20:19:01

2021年全球智能手机批发ASP突破300美元

市场研究机构StrategyAnalytics的研究报告指出,2022年全球智能手机批发收益将同比增长2%,直到2027...更多

2022-04-19 20:36:59


© 2012-2020 财经快报网 版权所有

网站联系邮箱:98 28 36 7@qq.com