首页 游戏 软件 资讯 排行榜 专题
首页
电脑教程
警惕利用Leona多主演电影进行网络钓鱼攻击,防范Win10/Win11入侵陷阱

警惕利用Leona多主演电影进行网络钓鱼攻击,防范Win10/Win11入侵陷阱

热心网友
31
转载
2025-12-15

12月13日消息,网络安全公司Bitdefender发布报告称,其安全团队于12月10日披露,发现有黑客利用由莱昂纳多·迪卡普里奥主演的新电影《一战再战》盗版资源,在字幕文件中嵌入了恶意的PowerShell脚本。

报告介绍,该团队在监测到针对此电影的威胁活动激增时,截获了一个伪造的字幕文件。尽管利用热门电影传播恶意软件并非新鲜事,但专家指出,此次攻击的感染链设计之复杂、隐蔽性之高,在同类攻击中实属罕见。

Bitdefender虽无法统计确切的中招人数,但数据显示这个伪造的资源已拥有数千个做种者和下载者。

与普通视频文件不同,这个恶意种子包除了视频文件,还包含两张图片、一个字幕文件以及一个伪装成电影启动器的快捷方式。攻击的核心就在于那个看似普通的字幕文件。

当用户点击“CD.lnk”快捷方式后,实际是执行了一串Windows命令。该命令会精准定位并提取字幕文件中第100至103行之间隐藏的恶意PowerShell脚本。由于多数杀毒软件不会将文本格式的字幕文件视为威胁源,因此这一过程完全绕过了传统的安全扫描。

黑客新套路:利用莱昂纳多主演新电影,连环设陷入侵 Win10/Win11 电脑

黑客新套路:利用莱昂纳多主演新电影,连环设陷入侵 Win10/Win11 电脑

被激活的PowerShell脚本会进一步解密字幕文件中经过AES加密的数据块,重构出五个新的脚本文件并释放到系统目录中。随后,攻击将进入复杂的五个阶段:

首先利用解压工具处理视频文件存档;

接着创建隐藏的计划任务以确保持久化运行;

紧接着,脚本会从附带的JPG图片文件中解码出二进制数据,这意味着黑客甚至将恶意代码“隐写”在了电影海报里;

脚本会检查Windows Defender状态,并安装Go语言环境;

最终的攻击载荷则直接加载到内存中运行。

这一复杂攻击链的最终目的是植入“Agent Tesla”。这是一种自2014年以来就活跃在网络犯罪领域的Windows远程访问木马和信息窃取程序。尽管它并非新型病毒,但因其极高的可靠性和易部署性,至今仍被广泛使用。

设备一旦感染,Agent Tesla能够窃取受害者的浏览器记录、电子邮件登录凭证、FTP和VPN账户信息,甚至能实时截取屏幕画面,将用户的隐私数据传输给攻击者。

黑客新套路:利用莱昂纳多主演新电影,连环设陷入侵 Win10/Win11 电脑

Bitdefender进一步指出,这种攻击手法并非个例。在其他热门电影(如《碟中谍:最终清算》)的盗版资源中,研究人员也发现了类似的攻击活动,只不过植入的是Lumma Stealer等其他类型的窃密软件。

来源:https://www.ithome.com/0/904/700.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

微软Surface Laptop 7五十周年纪念版送修丢失全球限量仅50台
科技数码
微软Surface Laptop 7五十周年纪念版送修丢失全球限量仅50台

科技圈这两天出了件挺让人唏嘘的事儿。据科技媒体Windows Central报道,一台极其稀有、全球限量仅50台的微软50周年纪念版Surface Laptop 7,在送修后竟然“失踪”了。 事情的主人公Rhener Furtado遇到了设备死机的问题,于是将这台珍贵的纪念版笔记本寄给了微软官方进行

热心网友
05.19
微软Win11运行对话框升级支持深色模式并提升启动速度
系统平台
微软Win11运行对话框升级支持深色模式并提升启动速度

近日,微软面向Windows 11预览体验成员推送了Build 26300 8346更新,其中包含了一项备受经典用户关注的改进:一个经过全面重构的“运行”(Win+R)对话框。此次更新不仅为其换上了契合Fluent Design设计语言的现代化界面,原生适配了深色主题,更在性能上实现了超越——其启动

热心网友
05.19
微软Copilot企业应用激增 关键技术进展与日活飙升解析
AI
微软Copilot企业应用激增 关键技术进展与日活飙升解析

4月21日,微软AI Tour年度盛会在上海世博中心盛大举行。本次盛会汇聚了全球多个市场的创新实践,核心聚焦于一个关键议题:当企业迈入智能体时代,如何实现人工智能的规模化落地与深度转型?微软系统性地展示了近期的关键技术突破,覆盖从生产力工具、企业级平台到安全治理的全栈能力,为企业清晰地勾勒出一条从战

热心网友
05.18
浙大与微软联手推出3000条文本数据集,解决AI视频生成3D穿帮难题
AI
浙大与微软联手推出3000条文本数据集,解决AI视频生成3D穿帮难题

浙江大学与微软提出World-R1方法,通过强化学习激活视频生成模型内隐的3D知识,在不改变架构的情况下,将相机运动编码至初始噪声,并设计多维奖励函数评估3D合理性。仅用约3000条文本训练,即显著提升生成视频的3D一致性与画质,有效减少物体扭曲或消失问题。

热心网友
05.18
微软开放Xbox主机定制权限 华硕微星将推独家机型
游戏资讯
微软开放Xbox主机定制权限 华硕微星将推独家机型

游戏主机市场正酝酿一场深刻的变革。据知名行业爆料人KeplerL2透露,微软正在推进代号为“Helix”的下一代Xbox项目,其核心策略是向华硕、微星等第三方硬件厂商开放硬件授权,允许它们设计、制造并销售定制化的Xbox主机。 这意味着,未来消费者不仅能在市场上购买到微软原厂的Xbox,还可能看到搭

热心网友
05.18

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

算力时代电力价值重估 能源如何支撑数字经济
AI
算力时代电力价值重估 能源如何支撑数字经济

近日,国家能源局联合发改委、工信部、国家数据局正式印发《关于促进人工智能与能源双向赋能的行动方案》。这份重磅文件的核心思路非常清晰:一方面,以坚实的能源基础支撑人工智能(AI)的快速发展;另一方面,利用AI技术赋能能源行业转型升级。其核心目标是推动能源、算力、应用场景、数据与算法模型五大关键要素深度

热心网友
05.20
智谱清影与Runway Gen3视频生成模型对比评测
AI
智谱清影与Runway Gen3视频生成模型对比评测

在挑选文生视频工具时,若您正在智谱清影与Runway Gen-3之间权衡,那么了解两者在生成效果上的具体差异,将有助于您做出更明智的选择。本文将从画质清晰度、细节纹理、运动自然度与视频连贯性等核心维度,通过实测对比为您详细解析。 一、画质与分辨率表现 首先对比硬性指标。智谱清影基于CogVideoX

热心网友
05.20
通义万象制作数据可视化科技背景的实用教程
AI
通义万象制作数据可视化科技背景的实用教程

想用通义万相生成一张科技感十足的数据可视化背景,但出来的画面总觉得少了点“内味儿”?数字界面、粒子流、电路纹理这些关键元素一个不见,画面平平无奇?这通常不是工具的问题,而是提示词没有精准锚定科技可视化的核心要素,或者模型参数没调到最佳状态。别急,下面这几种方法,能帮你把想法精准地“翻译”成画面。 一

热心网友
05.20
Vidu视频慢动作与快进效果制作教程
AI
Vidu视频慢动作与快进效果制作教程

想要在Vidu生成的视频中实现流畅的慢动作或快进效果?虽然模型界面没有提供直接调整播放速度的滑块,但通过巧妙的提示词设计、利用内置功能,或结合后期处理工具,你完全可以精准掌控视频的节奏与时间感。本文将为你详细解析四种实用方法,从生成前到生成后,全方位满足你的创作需求。 一、通过精准提示词引导运动节奏

热心网友
05.20
海螺AI学术论文查重降重功能实测与效果分析
AI
海螺AI学术论文查重降重功能实测与效果分析

当您使用海螺AI生成的英文论文在提交查重时遭遇高重复率或AIGC检测异常,请不要急于归咎于工具本身。核心原因在于,尽管AI生成的文本格式标准、语法地道,但其语言模式和常见短语组合,并未针对知网、维普、万方等中文查重数据库的语义比对逻辑进行专门优化。换言之,机器认为流畅自然的表达,在查重系统的算法看来

热心网友
05.20