分享文章
新闻分类
安全专家发现新型恶意Windows 11网站:镜像内含恶意文件
自 Windows 11 系统 2021 年 6 月发布以来,不断有各种活动欺骗用户下载恶意的 Windows 11 安装程序。虽然这种情况在过去一段时间里有所遏制,但现在又卷土重来,而且破坏力明显升级。

网络安全公司 CloudSEK 近日发现了一个新型恶意软件活动,看起来非常像是微软的官方网站。由于使用了 Inno Setup Windows 安装程序,它分发的文件包含研究人员所说的“Inno Stealer”恶意软件。
恶意网站的URL是“windows11-upgrade11[.com]”,看来 Inno Stealer 活动的威胁者从几个月前的另一个类似的恶意软件活动中吸取了经验,该活动使用同样的伎俩来欺骗潜在的受害者。

CloudSEK说,在下载受感染的ISO后,多个进程在后台运行,以中和受感染用户的系统。它创建了Windows命令脚本,以禁用注册表安全,添加 Defender 例外,卸载安全产品,并删除阴影卷。

最后,一个.SCR文件被创建,这是一个实际传递恶意有效载荷的文件,在这种情况下,新颖的 Inno Stealer 恶意软件在被感染系统的以下目录中。恶意软件有效载荷文件的名称是"Windows11InstallationAssistant.scr"。

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 与汉学结伴 和中国同行 7904086
- 2 中方已做好对日实质反制准备 7808120
- 3 恢复“大佐” 日本意欲何为 7711837
- 4 10月份国民经济持续稳中有进 7617361
- 5 暖气不热就放放水?很多人都做错了 7520339
- 6 3位日本前首相警示高市早苗 7426110
- 7 日媒关注:中方愤怒正在升级 7327485
- 8 金鸡奖颁奖 7233171
- 9 多家航司:日本机票免费退改 7140520
- 10 女子爆改公摊电梯厅涮火锅引争议 7048224


![米叮z[兔子] 2陵水黎族自治县 ](https://imgs.knowsafe.com:8087/img/aideep/2022/2/11/5f743a2ba8a5aa1eb6d5a7d63d906a6a.jpg?w=204)




钱英文
