网络钓鱼攻击锁定OneDrive用户,引诱运行恶意PowerShell脚本
支付動態 · 2024-08-01

研究人员发现声称云端文件共享服务OneDrive故障的攻击行动,黑客假借用户必须手动排除为由,要求依照指示拷贝、运行PowerShell命令

而这个错误消息提供用户两个按钮,其中一个是修复方法(How to fix),另一个则是详细数据。

若是点击详细数据,黑客便会将用户导向Microsoft Learn的DNS故障排除网页,但假如用户点击How to fix按钮,就会看到「指示」,要求按下特定快速键(窗口键+X)并运行PowerShell或是终端机,然后在窗口里先后按下Ctrl+V及Enter。一旦用户依照指示操作,电脑就会运行以Base64编码处理过的PowerShell命令。 

究竟黑客何时擅自将恶意指令拷贝到剪贴板?答案就是用户按下How to fix之后,会同时触发HTML文件内嵌的JavaScript脚本特定功能函数调用。

因此,用户后续在终端机粘贴剪贴板的内容,就会运行攻击者下达的恶意命令。黑客会先运行ipconfig /flushdns,然后下载AutoIT运行档及恶意脚本,从而在受害电脑部署恶意软件。此外,上述作业运行完成后,电脑还会显示操作成功与要求用户重新加载网页的消息,此举看似正常,使得受害者难察觉有异。

热门文章
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
首页
游戏
合作
发现
我的