您的當(dāng)前位置:首頁 > 熱點 > 千萬要當(dāng)心了!新版惡意軟件偽裝成Windows更新:竊取用戶數(shù)據(jù) 正文
時間:2025-12-05 15:02:48 來源:網(wǎng)絡(luò)整理 編輯:熱點
11月30日消息,近日,網(wǎng)絡(luò)安全研究公司Huntress曝光了一種更新版的ClickFix惡意軟件,其偽裝手法堪稱迄今為止最巧妙、最險惡的信息竊取形式之一。這款惡意軟件主要出現(xiàn)在模仿熱門網(wǎng)站的虛假成人
11月30日消息,千萬竊近日,當(dāng)心網(wǎng)絡(luò)安全研究公司Huntress曝光了一種更新版的新版ClickFix惡意軟件,其偽裝手法堪稱迄今為止最巧妙、惡意最險惡的軟件信息竊取形式之一。
這款惡意軟件主要出現(xiàn)在模仿熱門網(wǎng)站的偽裝虛假成人網(wǎng)站上,通常以廣告或年齡驗證提示的更新形式出現(xiàn),用戶點擊后會看到一個全屏的用戶Windows更新畫面,并顯示進度條已完成95%。數(shù)據(jù)
隨后,千萬竊它指示用戶按下“Windows鍵 + R”打開運行窗口,當(dāng)心粘貼一段已預(yù)先復(fù)制好的新版惡意代碼,并授予管理員權(quán)限。惡意
一旦命令被激活,軟件它會利用系統(tǒng)預(yù)裝的偽裝mshta工具,為了躲避安全軟件的檢測,程序還會運行一段垃圾PowerShell代碼,隨后執(zhí)行解密。
最狡猾之處在于,它能解密一個看似無害的PNG圖片文件,并從圖片的像素數(shù)據(jù)中提取真正的Shell指令,將其注入到目標(biāo)平臺上已運行的進程中。
最終,該惡意軟件會部署Rhada-manthys或LummaC2等信息竊取程序,專門刮取用戶保存在本地的用戶名、密碼、加密貨幣錢包及銀行卡等敏感信息,并發(fā)送至境外服務(wù)器。
犯罪分子甚至在代碼中使用了混淆技術(shù),例如嵌入一段不相關(guān)的聯(lián)合國會議,極大地增加了安全專家分析和檢測的難度。
Huntress指出,這種變體自十月初以來一直在互聯(lián)網(wǎng)上流傳建議用戶務(wù)必仔細核對域名URL,避免點擊可疑廣告,尤其不要在設(shè)備上運行任何由不可信來源直接提供的命令。
殘?zhí)貖W會約1330名運動員需分級2025-12-05 14:55
(粵港澳全運會)十五運會跳水項目決出首金 全紅嬋復(fù)出“首秀”表現(xiàn)驚艷2025-12-05 14:23
第二屆海峽兩岸街舞聯(lián)賽展演在深圳舉辦 連勝文現(xiàn)身熱舞2025-12-05 13:59
四萬多人現(xiàn)場見證 贛州隊獲得2025年“贛超”冠軍2025-12-05 13:59
黃仁勛:我每天都在擔(dān)心英偉達倒閉!2025-12-05 13:44
2025北京晚報百隊杯青少年籃球賽落幕2025-12-05 13:30
第二屆海峽兩岸街舞聯(lián)賽展演在深圳舉辦 連勝文現(xiàn)身熱舞2025-12-05 13:26
(粵港澳全運會)男排U18比賽首日:B組山東隊輕取山西隊2025-12-05 12:46
華邦電子推出8Gb DDR4 DRAM:16nm制程 用于工業(yè)和嵌入式應(yīng)用2025-12-05 12:22
攜高球進校園 阿美中國錦標(biāo)賽助力本土高爾夫發(fā)展2025-12-05 12:17
雅迪:網(wǎng)上的“鐵皮座椅”新國標(biāo)車屬個別企業(yè)產(chǎn)品 我們絕不會有2025-12-05 14:13
(粵港澳全運會)相約粵港澳,十五運會值得世界期待2025-12-05 13:56
慶首都媒體乒乓聯(lián)隊成立十周年邀請賽落幕2025-12-05 13:48
四萬多人現(xiàn)場見證 贛州隊獲得2025年“贛超”冠軍2025-12-05 13:27
SSD缺貨有多嚴重:創(chuàng)見10月以來再未收到任何NAND閃存!2025-12-05 13:25
上萬跑者競速湖北孝感 領(lǐng)略“孝愛之城”甜蜜引力2025-12-05 13:20
全運會史上首次 無人駕駛車參與火炬?zhèn)鬟f2025-12-05 13:11
體育為媒 融合加速(潮涌大灣區(qū))2025-12-05 13:07
華為5G技術(shù)出口“一帶一路” 黃仁勛著急:要是中國AI也這么搞 生態(tài)會難替代2025-12-05 13:04
中超:青島海牛主場力克武漢三鎮(zhèn) 掌握保級主動權(quán)2025-12-05 12:38