冒牌IT技术支持网站假借提供PowerShell脚本「解决」Windows更新错误,意图散布窃资软件Vidar Stealer
支付動態 · 2024-07-02

电脑更新若出现错误消息,请勿到来路不明的网站寻求解法,因为这有可能落入黑客的圈套!本周有研究人员揭露这类型攻击行动,对方的目标是遇上安装BitLocker修补程序却出现更新错误警示的用户,一旦依照指示运行对方提供的PowerShell脚本,电脑就会被植入窃资软件Vidar Stealer

在黑客架设的网站中,提供了详细的操作步骤,要用户依照指示拷贝PowerShell脚本,并打开电脑的终端机,点击鼠标右键粘贴、运行,用户为了解决电脑出现的错误消息,很有可能就会照着操作,而不慎在电脑运行黑客的恶意脚本。

研究人员解析对方提供的PowerShell脚本,其内容经过Base64编码处理,一旦运行,就会先下载特定的ZIP压缩档到电脑的暂存文件夹,然后使用URL产生POST请求,研究人员推测,这么做的目的,很可能是用来向C2服务器回报下载已经完成。

接着,该脚本解开ZIP档并运行内含的恶意酬载,完成后又解码另一组Base64字符串,得到另一个URL并发出POST请求,向攻击者回传已感染成功的消息。

值得留意的是,这些黑客也上传教学视频来试图散布PowerShell脚本。研究人员在调查的过程发现,有一支YouTube视频与之有关,其中内含来自机器人的评论,声称视频提供的方法确实有效。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的