惠普警告發現假冒“微軟 Win11 升級網站”,實際是 RedLine 惡意軟件中心
來源:中國物流行業網 時間:2022-2-14 10:15
2 月 10 日消息,自從 Windows 11 在 2021 年 6 月首次公布以來,已經有許多活動旨在欺騙人們下載虛假的惡意 Windows 11 安裝程序。雖然這種活動似乎消停了一段時間,但看起來它又回來了,而且這一次,它可能更加致命。
這是因為當時的 Windows 11 沒有向公眾開放,而只是向內測人員開放,這些用戶一般都比較精通技術,意識比較強。然而,此后 Windows 11 已經面向大眾開放,并制定了加速推出的計劃,使現在的情況更加微妙。
新的惡意軟件活動是由惠普威脅研究小組發現的,因為他們注意到一個新的冒牌網站,看起來像是微軟的網站,但實際上是分發含有 RedLine 惡意軟件的文件。
這個網站的名稱是“windows-upgraded [.com]”,從圖片中可以看出,對于那些不注意的用戶來說,它可能看起來像一個真正的微軟網站,因為該網站的布局和外觀確實很像真的。
當有人點擊“立即下載”按鈕時,一個名為“Windows11InstallationAssistant.zip ”的 1.5MB 壓縮包被下載。然而,令惠普研究小組印象深刻的是,這個僅僅 1.5MB 的文件在解壓后出現了容量為 753MB 的文件夾,壓縮率為 99.8%。
在逆工程分析軟件包的內容后,惠普發現這個 Windows 11 安裝程序傳遞了一個 RedLine stealer 惡意軟件的有效載荷,顧名思義,這個惡意軟件能夠竊取敏感信息,如密碼和其他憑證。
免責聲明:本網所有內容均轉載自其它網絡媒體,不代表本網贊同其觀點并不對其真實性負責。如有侵權請及時聯系本網,本網將在第一時間刪除!
- 3-28· 惠普推出 2022 款星 15 筆記本
- 2-25· 惠普宣布 4.25 億美元收購金士頓游戲部門 HyperX
- 10-26· 惠普上架新款 Spectre x360 13 筆記本:11 代酷睿,10999 元
- 8-29· 惠普戰X新品首發:銳龍PRO處理器 24小時超長續航
- 5-25· 惠普暗影精靈(OMEN)Logo換新,高清壁紙公布
- 2-10· 騰訊警告:《英雄聯盟》中多次惡意辱罵將被封10年
- 11-30· 惠普上架新款Spectre x360筆記本:搭載10nm酷睿,雙雷電3接口
- 8-20· 馬士基警告:貿易戰或導致未來兩年集運需求下降
- 1-14· 小微物流金融報告發布 輕易貸首倡小微物流金融解決方案
- 6-5· 中國交通物流發展指數報告發布 為行業健康發展提供支撐
圖文資訊
近期熱點
焦點資訊