.hd-box .hd-fr

请警惕 Office 破解器,黑客用于分发“全家桶”恶意软件

2024-05-31 10:19IT之家(故渊)86评

IT之家 5 月 31 日消息,AhnLab 安全情报中心今天发布示警博文,表示有黑客伪装成微软 Office 破解器,来分发包括远程访问木马(RAT)、加密货币挖掘机、恶意软件下载器等恶意软件。

博文指出攻击者精心设计了 Office 破解工具的界面,用户可以选择要安装的版本、语言以及使用 32 位还是 64 位变体。

不过该破解工具后台会启动混淆的 .NET 恶意软件,该恶意软件会访问 Telegram 或 Mastodon 频道,接收一个有效的 URL,并从该 URL 获取其他组件。

URL 指向 Google Drive 或 GitHub,这些平台上托管的 base64 有效载荷包含 PowerShell 命令,使用 7Zip 解压缩后可将一系列恶意软件引入系统。

据 ASEC 称,被入侵系统上的恶意软件会安装各种类型的恶意软件,IT之家附上内容如下:

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

下载IT之家APP,分享赚金币换豪礼
相关文章
大家都在买广告
热门评论
查看更多评论