网站首页 > 开源技术 正文
IT之家 5 月 16 日消息,安全公司 Rapid7 近日发布新闻稿,宣布微软 Windows 内置的“快速助手”应用已经遭到黑客滥用,黑客首先获取一批受害者信息,之后利用垃圾邮件轰炸相关受害者邮箱,然后再拨打邮箱主电话冒充安全公司声称“能够提供协助”,诱骗用户使用系统内置的远程管理软件与黑客展开通信,继而深度入侵用户设备。
安全公司表示,相关黑客可能是勒索软件黑客组织 Black Basta 的成员,从 4 月中旬起,这些黑客通过网络钓鱼引诱受害者上当,之后要求受害者按下快捷键 CTRL+Win+Q 启动快速助手并输入安全验证码,由于相关功能集成在 Windows 中,因此也能够维持受害者的信任。
在成功使用“快速助手”应用控制受害者电脑后,黑客将会通过 cURL 命令下载一系列批处理文件或 ZIP 压缩文件,在用户设备上部署 ScreenConnect、NetSupport Manager 等远程管理工具、恶意程序 QBot、渗透测试工具 Cobalt Strike 以及各种勒索软件;在部分攻击行动中,黑客还使用 OpenSSH 建立 SSH 隧道,以便在受害者网络环境中持续行动。
IT之家注意到,微软在 Windows 10 中引入了“快速助手”应用,主要用于技术人员通过互联网远程协助用户排除问题,不过微软最早在 Windows XP 操作系统中就提供类似了功能,当时称为“Windows 远程协助(Windows Remote Assistance)”,但直到现在才有黑客陆续滥用相关功能进行攻击。
猜你喜欢
- 2025-03-19 NAS轻松部署自己的即时通讯—唐僧叨叨,八年时间打造
- 2025-03-19 【Linux】工业级shell脚本一键搞定 SSH 免密信任!
- 2025-03-19 SSH 跳板机原理与配置:实现无缝跳板连接,一步直达目标主机
- 2025-03-19 手机连 WiFi 总断网?DHCP 崩溃自救指南(含企业方案)
- 2025-03-19 抛弃 iOS/Android?开发者「DIY」Linux 手机,用了 18 个月后:“再也不想回去了!”
- 2025-03-19 74块钱一年的云服务器可以用来做什么?
- 2025-03-19 这些iOS应用只有苹果员工才能用(只有iphone能用的软件)
- 2024-08-17 安全软件更新:OpenSSH 9.3和OpenSSL 3.1
- 2024-08-17 搭建Ubuntu跳板机的Jupyter环境(ubuntu怎么运行脚本)
- 2024-08-17 Linux远程连接工具之ssh命令(linux ssh远程执行命令)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)