看到OS更新画面请确认真假,黑客组织Mad Liberator借此隐匿数据窃取行为
支付動態 · 2024-08-20

掩盖窃取电脑数据的攻击行动出现新的手法,有研究人员发现,勒索软件黑客组织Mad Liberator假借窗口操作系统更新的名义,并让用户无法使用键盘和鼠标,然后再窃取受害电脑的特定数据

一旦成功创建连接,攻击者就会发送名为Microsoft Windows Update的运行档并打开。而这个程序的作用,就是模仿操作系统更新的画面,让用户误以为电脑正在安装更新程序。研究人员指出,由于这支程序不会运行其他恶意行为,大部分的杀毒软件并未视为有害。

为了避免用户按下Esc键让程序停止运作拆穿计谋,这些黑客滥用AnyDesk的功能,停用用户端的键盘及鼠标。

正当用户以为电脑在运行系统更新作业的时候,黑客通过AnyDesk进行远程存取,先是存取受害者的OneDrive帐号、网络共享文件夹,然后借由AnyDesk的文件传输功能将偷到的数据外流,并留下勒索消息。接着,黑客利用Advanced IP Scanner试图寻找其他下手目标。

这起攻击行动持续了接近4个小时,攻击者最终切断AnyDesk连接,并留下作案的文件,但并未使用工作调度或其他自动化的方式再度启动。对此,研究人员呼吁,企业应管制AnyDesk存取控制名单,仅允许来自指定设备的连接,避免遭遇类似的攻击。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
首页
游戏
合作
发现
我的