警惕利用Leona多主演电影进行网络钓鱼攻击,防范Win10/Win11入侵陷阱
12月13日消息,网络安全公司Bitdefender发布报告称,其安全团队于12月10日披露,发现有黑客利用由莱昂纳多·迪卡普里奥主演的新电影《一战再战》盗版资源,在字幕文件中嵌入了恶意的PowerShell脚本。
报告介绍,该团队在监测到针对此电影的威胁活动激增时,截获了一个伪造的字幕文件。尽管利用热门电影传播恶意软件并非新鲜事,但专家指出,此次攻击的感染链设计之复杂、隐蔽性之高,在同类攻击中实属罕见。
Bitdefender虽无法统计确切的中招人数,但数据显示这个伪造的资源已拥有数千个做种者和下载者。
与普通视频文件不同,这个恶意种子包除了视频文件,还包含两张图片、一个字幕文件以及一个伪装成电影启动器的快捷方式。攻击的核心就在于那个看似普通的字幕文件。
当用户点击“CD.lnk”快捷方式后,实际是执行了一串Windows命令。该命令会精准定位并提取字幕文件中第100至103行之间隐藏的恶意PowerShell脚本。由于多数杀毒软件不会将文本格式的字幕文件视为威胁源,因此这一过程完全绕过了传统的安全扫描。


被激活的PowerShell脚本会进一步解密字幕文件中经过AES加密的数据块,重构出五个新的脚本文件并释放到系统目录中。随后,攻击将进入复杂的五个阶段:
首先利用解压工具处理视频文件存档;
接着创建隐藏的计划任务以确保持久化运行;
紧接着,脚本会从附带的JPG图片文件中解码出二进制数据,这意味着黑客甚至将恶意代码“隐写”在了电影海报里;
脚本会检查Windows Defender状态,并安装Go语言环境;
最终的攻击载荷则直接加载到内存中运行。
这一复杂攻击链的最终目的是植入“Agent Tesla”。这是一种自2014年以来就活跃在网络犯罪领域的Windows远程访问木马和信息窃取程序。尽管它并非新型病毒,但因其极高的可靠性和易部署性,至今仍被广泛使用。
设备一旦感染,Agent Tesla能够窃取受害者的浏览器记录、电子邮件登录凭证、FTP和VPN账户信息,甚至能实时截取屏幕画面,将用户的隐私数据传输给攻击者。

Bitdefender进一步指出,这种攻击手法并非个例。在其他热门电影(如《碟中谍:最终清算》)的盗版资源中,研究人员也发现了类似的攻击活动,只不过植入的是Lumma Stealer等其他类型的窃密软件。
相关攻略
科技圈这两天出了件挺让人唏嘘的事儿。据科技媒体Windows Central报道,一台极其稀有、全球限量仅50台的微软50周年纪念版Surface Laptop 7,在送修后竟然“失踪”了。 事情的主人公Rhener Furtado遇到了设备死机的问题,于是将这台珍贵的纪念版笔记本寄给了微软官方进行
近日,微软面向Windows 11预览体验成员推送了Build 26300 8346更新,其中包含了一项备受经典用户关注的改进:一个经过全面重构的“运行”(Win+R)对话框。此次更新不仅为其换上了契合Fluent Design设计语言的现代化界面,原生适配了深色主题,更在性能上实现了超越——其启动
4月21日,微软AI Tour年度盛会在上海世博中心盛大举行。本次盛会汇聚了全球多个市场的创新实践,核心聚焦于一个关键议题:当企业迈入智能体时代,如何实现人工智能的规模化落地与深度转型?微软系统性地展示了近期的关键技术突破,覆盖从生产力工具、企业级平台到安全治理的全栈能力,为企业清晰地勾勒出一条从战
浙江大学与微软提出World-R1方法,通过强化学习激活视频生成模型内隐的3D知识,在不改变架构的情况下,将相机运动编码至初始噪声,并设计多维奖励函数评估3D合理性。仅用约3000条文本训练,即显著提升生成视频的3D一致性与画质,有效减少物体扭曲或消失问题。
游戏主机市场正酝酿一场深刻的变革。据知名行业爆料人KeplerL2透露,微软正在推进代号为“Helix”的下一代Xbox项目,其核心策略是向华硕、微星等第三方硬件厂商开放硬件授权,允许它们设计、制造并销售定制化的Xbox主机。 这意味着,未来消费者不仅能在市场上购买到微软原厂的Xbox,还可能看到搭
热门专题
热门推荐
近日,国家能源局联合发改委、工信部、国家数据局正式印发《关于促进人工智能与能源双向赋能的行动方案》。这份重磅文件的核心思路非常清晰:一方面,以坚实的能源基础支撑人工智能(AI)的快速发展;另一方面,利用AI技术赋能能源行业转型升级。其核心目标是推动能源、算力、应用场景、数据与算法模型五大关键要素深度
在挑选文生视频工具时,若您正在智谱清影与Runway Gen-3之间权衡,那么了解两者在生成效果上的具体差异,将有助于您做出更明智的选择。本文将从画质清晰度、细节纹理、运动自然度与视频连贯性等核心维度,通过实测对比为您详细解析。 一、画质与分辨率表现 首先对比硬性指标。智谱清影基于CogVideoX
想用通义万相生成一张科技感十足的数据可视化背景,但出来的画面总觉得少了点“内味儿”?数字界面、粒子流、电路纹理这些关键元素一个不见,画面平平无奇?这通常不是工具的问题,而是提示词没有精准锚定科技可视化的核心要素,或者模型参数没调到最佳状态。别急,下面这几种方法,能帮你把想法精准地“翻译”成画面。 一
想要在Vidu生成的视频中实现流畅的慢动作或快进效果?虽然模型界面没有提供直接调整播放速度的滑块,但通过巧妙的提示词设计、利用内置功能,或结合后期处理工具,你完全可以精准掌控视频的节奏与时间感。本文将为你详细解析四种实用方法,从生成前到生成后,全方位满足你的创作需求。 一、通过精准提示词引导运动节奏
当您使用海螺AI生成的英文论文在提交查重时遭遇高重复率或AIGC检测异常,请不要急于归咎于工具本身。核心原因在于,尽管AI生成的文本格式标准、语法地道,但其语言模式和常见短语组合,并未针对知网、维普、万方等中文查重数据库的语义比对逻辑进行专门优化。换言之,机器认为流畅自然的表达,在查重系统的算法看来





