中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁(yè) > 業(yè)界 > 關(guān)鍵詞  > 網(wǎng)絡(luò)攝像頭最新資訊  > 正文

    盜版有風(fēng)險(xiǎn):謹(jǐn)防BitRAT惡意軟件偽裝成Windows 10激活工具傳播

    2022-03-22 17:30 · 稿源: cnbeta

    近段時(shí)間,一輪新的 BitRAT 惡意軟件活動(dòng)正在加速傳播。手段是利用非官方的微軟許可證激活器,來(lái)激活盜版 Windows 操作系統(tǒng)。Bleeping Computer 指出,BitRAT 是一款功能強(qiáng)大的遠(yuǎn)程訪問(wèn)木馬。在網(wǎng)絡(luò)犯罪論壇和暗網(wǎng)市場(chǎng)上,它正以 20 美元的買斷價(jià),向網(wǎng)絡(luò)犯罪分子們兜售。

    1.jpg

    叫賣帖(圖 via Bleeping Computer)

    在買來(lái)惡意軟件后,每位攻擊者都會(huì)在 BitRAT 基礎(chǔ)上進(jìn)行打包分發(fā),包括但不限于網(wǎng)絡(luò)釣魚、水坑、木馬等。

    AhnLab 安全研究人員最近發(fā)現(xiàn),威脅參與者正在將 BitRAT 偽裝成 Windows 10 專業(yè)版的激活工具,并在網(wǎng)盤上分享傳播。

    據(jù)悉,Webhards 是一項(xiàng)在韓國(guó)相當(dāng)流行的在線存儲(chǔ)服務(wù),其通過(guò)社交媒體平臺(tái) / Discord 發(fā)布的直接下載鏈接,而吸引了大量的訪問(wèn)者。

    但是對(duì)于粗心的網(wǎng)絡(luò)用戶來(lái)說(shuō),還是很容易被各類威脅參與者所利用的。

    2.jpg

    偽裝成激活工具的惡意軟件下載器

    按照正規(guī)流程,用戶需要通過(guò)合法渠道向微軟購(gòu)買許可證以激活 Windows 10 操作系統(tǒng)。不過(guò)也有一些迂回方法,比如利用 Windows 7 → Windows 10 的免費(fèi)升級(jí)政策。

    膽子更大的一些盜版用戶,會(huì)冒險(xiǎn)搜索網(wǎng)絡(luò)上散布的非官方激活工具,但其中混入了許多惡意軟件 —— 比如上圖所示的“W10DigitalActiviation.exe”。

    其帶有一個(gè)簡(jiǎn)潔的圖形化用戶界面(GUI),配上對(duì)小白“相對(duì)友好”的一鍵激活按鍵。然而點(diǎn)擊之后,它并不會(huì)在主機(jī)系統(tǒng)上激活 Windows 許可證。

    代碼分析發(fā)現(xiàn),威脅參與者會(huì)利用硬編碼,從命令與控制服務(wù)器上下載名為“Software_Reporter_Tool.exe”的惡意軟件(本質(zhì)上是 BitRAT 惡意軟件)。

    3.jpg

    惡意代碼分析(實(shí)際會(huì)下載 BitRAT 惡意軟件)

    惡意文件的會(huì)被安裝到 %TEMP% 路徑,并添加到 Startup 文件夾中。為了避免被系統(tǒng)自帶的安全軟件給清除,它甚至還會(huì)將自身納入 Windows Defender 的排除項(xiàng)。

    在榨干了所謂“激活工具”的利用價(jià)值后,“W10DigitalActiviation.exe”會(huì)被卸磨殺驢(從系統(tǒng)中刪除),從而只在受害者計(jì)算機(jī)上留下被奪舍的 BitRAT 惡意軟件。

    對(duì)于網(wǎng)絡(luò)犯罪分子們來(lái)說(shuō),BitRAT 的功能可謂是‘便宜又大碗’,能夠從主機(jī)上竊取大量有價(jià)值的信息、執(zhí)行 DDoS 攻擊、繞過(guò)用戶權(quán)限控制(UAC)等。

    此外它還能夠當(dāng)做鍵盤記錄器、監(jiān)測(cè)剪貼板、訪問(wèn)網(wǎng)絡(luò)攝像頭、錄音、竊取 Web 瀏覽器的憑證,甚至利用受害設(shè)備的計(jì)算資源來(lái)挖掘 XMRig 加密貨幣。

    以及通過(guò) SOCKS4 和 SOCKS5(UDP)通路,提供對(duì)受害者 Windows 系統(tǒng)的訪問(wèn)、隱藏虛擬網(wǎng)絡(luò)計(jì)算(hVNC)、還有基于反向代理的遠(yuǎn)程控制。

    4.jpg

    BitRAT 惡意軟件的 CC 控制面板

    從這些功能來(lái)看,ASEC 分析師認(rèn)為它與 TinyNuke(及其衍生的 AveMaria / Warzone)代碼有很強(qiáng)的相似性。

    綜上所述,即使拋開(kāi)法律與道德因素,使用盜版軟件的安全風(fēng)險(xiǎn)、仍無(wú)異于一場(chǎng)賭博。

    用于激活非法軟件副本 / 破壞知識(shí)產(chǎn)權(quán)保護(hù)的系統(tǒng)工具越多,最終感染上惡意軟件的可能性就越大。即使暫時(shí)負(fù)擔(dān)不起 Windows 許可證,也可考慮其它期待選項(xiàng)。

    更重要的是,大家還是要養(yǎng)成良好的習(xí)慣 —— 不要輕易使用來(lái)路不明的許可證激活器、或其它由未知供應(yīng)商制作并發(fā)布的未簽名可執(zhí)行文件。

    舉報(bào)

    • 相關(guān)推薦
    • 微軟官宣Windows 11硬件驅(qū)動(dòng)兩大變化!

      快科技5月7日消息,微軟日前宣布了Windows硬件驅(qū)動(dòng)開(kāi)發(fā)的兩項(xiàng)重大變化,包括棄用Windows設(shè)備元數(shù)據(jù)等。微軟表示,將停用Windows設(shè)備元數(shù)據(jù)(Device Metadata)和Windows元數(shù)據(jù)及互聯(lián)網(wǎng)服務(wù)(WMIS)。設(shè)備元數(shù)據(jù)即原始設(shè)備制造商提供的關(guān)于硬件設(shè)備信息的集合,該功能在Windows 7中引入,可以包含圖標(biāo)、描述性文本等內(nèi)容,幫助Windows在任務(wù)管理器或設(shè)備管理器等位置顯示有關(guān)此類設(shè)備

    • Windows 11設(shè)置更新:將迎來(lái)“高級(jí)”選項(xiàng)頁(yè)面

      快科技5月2日消息,Windows 11即將迎來(lái)一項(xiàng)更新,其設(shè)置應(yīng)用將新增一個(gè)高級(jí)”選項(xiàng)頁(yè)面,不過(guò)其中的功能并非完全全新,而是對(duì)現(xiàn)有開(kāi)發(fā)者”部分的重新設(shè)計(jì)和功能擴(kuò)展。微軟意識(shí)到這些高級(jí)功能不僅對(duì)開(kāi)發(fā)者有用,普通用戶也可能需要,因此將其更名為高級(jí)”,以更好地反映其適用范圍。除了名稱的改變,高級(jí)”頁(yè)面還進(jìn)行了界面優(yōu)化,并新增了許多實(shí)用功能,微軟此前停用了Dev Home應(yīng)用,并承諾將部分功能整合到操作系統(tǒng)中。高級(jí)”頁(yè)面的新功能包括:切換目錄中的長(zhǎng)路徑、虛擬工作區(qū)設(shè)置、文件資源管理器源代碼集成等。此外,微軟還對(duì)功能進(jìn)行了

    • Windows XP藍(lán)天白云經(jīng)典壁紙拍攝者:后悔未索要稅!

      美國(guó)微軟WindowsXP系統(tǒng)那一張標(biāo)志性的藍(lán)天白云綠草壁紙《幸?!?,堪稱經(jīng)典,被譽(yù)為史上最多人瀏覽的照片”。這張壁紙的拍攝者是前《國(guó)家地理》攝影師查爾斯奧里爾。這張照片并沒(méi)有經(jīng)過(guò)任何后期處理,完全是富士膠卷的色彩與相機(jī)鏡頭卓越表現(xiàn)力的完美結(jié)合,才成就了如今這般令人驚艷的畫面。

    • 還堅(jiān)守Windows嗎!鴻蒙PC進(jìn)度曝光:華為基本解決辦公 生態(tài)還欠缺

      快科技5月2日消息,正如之前余承東預(yù)告的那樣,鴻蒙PC將在5月亮相,最快可能是5月8日。對(duì)于華為來(lái)說(shuō),推出鴻蒙PC不單單是因?yàn)閃indows不會(huì)授權(quán)了,更多的是要建立起全鴻蒙生態(tài)。鴻蒙操作系統(tǒng)的全棧自研架構(gòu)打破了國(guó)產(chǎn)系統(tǒng)基于Linux二次開(kāi)發(fā)”的局限,其分布式軟總線技術(shù)可實(shí)現(xiàn)手機(jī)、平板、PC的無(wú)縫協(xié)同,而這也是華為想要真正實(shí)現(xiàn)的鴻蒙大生態(tài)。國(guó)產(chǎn)替代政策為鴻蒙PC打開(kāi)了行業(yè)市場(chǎng)的大門,但若要走進(jìn)普通消費(fèi)者家中,鴻蒙PC必須回答兩個(gè)關(guān)鍵問(wèn)題:我常用的軟件有沒(méi)有適配?”和使用起來(lái)是否便捷?”據(jù)一些博主的爆料,鴻蒙PC目前已經(jīng)基本?

    • 安裝Windows 11四月更新后:C盤無(wú)故出現(xiàn)神秘文件夾

      微軟日前發(fā)布了Windows11的KB5055523累積更新,主要修復(fù)漏洞并提升系統(tǒng)性能。不過(guò)許多用戶在安裝該更新后,卻發(fā)現(xiàn)系統(tǒng)C盤根目錄下出現(xiàn)了一個(gè)名為inetpub”的空文件夾。在實(shí)際測(cè)試中,刪除該文件夾并未對(duì)系統(tǒng)的使用造成任何問(wèn)題,因此這很可能是微軟無(wú)意中制造的一個(gè)小Bug。

    • 徹底告別Windows!華為鴻蒙PC本月發(fā)布:自主可控、統(tǒng)一生態(tài)

      快科技5月1日消息,在3月份的華為Pura X發(fā)布會(huì)上,華為常務(wù)董事、終端BG董事長(zhǎng)、智能汽車解決方案BU董事長(zhǎng)余承東宣布,華為終端全面進(jìn)入鴻蒙時(shí)代,今年5月將推出鴻蒙電腦。隨著五一假期開(kāi)啟,也揭開(kāi)了5月的序幕,鴻蒙PC版也越來(lái)越近,預(yù)計(jì)最快會(huì)在假期結(jié)束后正式官宣發(fā)布會(huì)時(shí)間。其實(shí)鴻蒙PC版的推出也是被逼上梁山”,因?yàn)槲④泴?duì)華為的Windows系統(tǒng)授權(quán)即將到期,華為將無(wú)法再繼續(xù)使用Windows。華為近期就已經(jīng)推出了Linux筆記本,出廠只有Linux系統(tǒng),配置不變,比Windows版本便宜300元。后續(xù)華為PC將全面轉(zhuǎn)向鴻蒙系統(tǒng),完全自主可控,老款?

    • 努比亞平板 Pro宣布支持Windows PC無(wú)線互聯(lián) 手機(jī)文件秒傳

      努比亞首款平板Pro將于4月28日發(fā)布,搭載第三代驍龍8芯片,配備2.8K 144Hz高刷屏和10100mAh電池+66W快充。支持與Windows PC無(wú)線互聯(lián)、紅魔手機(jī)秒傳文件及自適應(yīng)投屏。內(nèi)置AI助手提供修圖、文檔生成等功能,采用一體金屬機(jī)身設(shè)計(jì),提供錆空黑和極光銀兩種配色。同期還將發(fā)布努比亞Z70S Ultra攝影師版手機(jī)。

    • “優(yōu)良傳統(tǒng)”沒(méi)有丟!微軟確認(rèn)4月更新致Windows Hello失效

      微軟在4月8日發(fā)布了Windows11KB5055523累積更新,沒(méi)有忘記附贈(zèng)新Bug的優(yōu)良傳統(tǒng)”,導(dǎo)致部分用戶無(wú)法通過(guò)WindowsHello進(jìn)行登錄。微軟官方確認(rèn),安裝KB5055523更新后,部分啟用了SystemGuardSecureLaunch或DynamicRootofTrustforMeasurement功能的設(shè)備,可能會(huì)遇到WindowsHello登錄障礙。對(duì)于面部識(shí)別,用戶需要進(jìn)入設(shè)置-賬戶-登錄選項(xiàng)-面部識(shí)別”,點(diǎn)擊設(shè)置”并按照屏幕指示重新注冊(cè);對(duì)于PIN碼登錄,用戶可以在登錄界面按照提示重新設(shè)置PIN。

    • Windows Arm64 托管運(yùn)行器正式支持 GitHub Actions,加速開(kāi)發(fā)流程

      Arm與GitHub深化合作,為Arm平臺(tái)開(kāi)發(fā)者提供更高效的開(kāi)發(fā)體驗(yàn)。

    • 文創(chuàng)公司推Windows 95經(jīng)典“畫圖”掛鏡:賣到2880元不便宜

      快科技4月18日消息,微軟Windows系統(tǒng)中的畫圖”軟件是許多用戶的美好回憶,尤其是其在Windows 95到Windows XP期間的經(jīng)典界面。如今,一家文創(chuàng)公司Drought將這一經(jīng)典界面制作成了一面墻掛鏡,售價(jià)高達(dá)395美元,約合人民幣2880元。Drought是一家以街頭風(fēng)格為特色的文創(chuàng)品牌,過(guò)去曾推出過(guò)多種復(fù)古風(fēng)格的商品,如巨大的iPod Nano落地鏡和戰(zhàn)斗陀螺皮帶等。此次,他們推出的畫圖”鏡子?