首页 游戏 软件 资讯 排行榜 专题
首页
电脑教程
警惕!黑客利用域名抢注伪装Win11激活脚本陷阱

警惕!黑客利用域名抢注伪装Win11激活脚本陷阱

热心网友
97
转载
2025-12-25

12月25日消息,科技媒体bleepingcomputer昨日(12月24日)发文披露,攻击者近日利用一种“域名抢注”的手法,精心构造了一个与知名微软激活脚本(MAS)高度相似的虚假网站,两者域名仅相差一个字母“d”。用户一旦拼写失误误入该网站,便会被诱导下载名为“Cosmali Loader”的恶意软件。

注:MAS本身是一个在GitHub上开源的脚本集,用于绕过微软的许可验证来激活Windows和Office,其官方正确地址为“get.activated.win”。而攻击者则注册了一个名为“get.activate.win”的恶意域名,两者仅相差一个字母“d”。

黑客利用‘域名抢注’伪装设置 Win11 激活脚本陷阱,用户少输‘d’字电脑变矿机

此次攻击利用了典型的“域名抢注”策略,即当用户在PowerShell中手动输入命令时,很容易因拼写错误而中招。一旦用户不慎访问了这个伪造域名,系统将不会执行正常的激活程序,反而会被强制下载并运行一段恶意的PowerShell脚本,从而进一步下载和运行“Cosmali Loader”病毒。

近日,Reddit社区涌现大量用户反馈,称电脑突然弹出一条离奇的警告信息。弹窗直白地指出用户因输错网址而感染了恶意软件,并警告称“恶意软件面板不安全,任何人都能访问你的电脑”,最后竟然建议用户立即重装Windows系统。

安全研究人员RussianPanda调查后发现,这并非攻击者的勒索信,极有可能是一位“白帽”研究人员发现了该恶意软件控制后台的漏洞。他在获取权限后,利用该通道向所有已感染的受害者发送了善意的风险提示。

尽管有人发出了善意警告,但“Cosmali Loader”的危害不容小觑。根据分析,该恶意软件主要投放两类载荷:一是加密货币挖矿工具,会暗中消耗系统资源导致电脑卡顿;二是一种名为XWorm的远程访问木马(RAT)。XWorm赋予了攻击者对受害系统的完全控制权,使其能够窃取敏感数据、监控用户行为,甚至执行更多恶意指令。

来源:https://www.ithome.com/0/907/758.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Win11五月更新KB5089549安装失败与网络卡顿问题解析
系统平台
Win11五月更新KB5089549安装失败与网络卡顿问题解析

微软五月为Windows11推送KB5089549累积更新,修复了多达120个安全漏洞,包含17个关键漏洞。更新优化了多项系统组件的稳定性和安全性。但部分用户反馈更新安装失败并自动回滚,另有少数用户报告安装后网络性能下降。目前微软尚未正式承认这些问题。

热心网友
05.15
警惕Win11系统木马警告 大量用户遭遇安全威胁需谨慎下载
科技数码
警惕Win11系统木马警告 大量用户遭遇安全威胁需谨慎下载

近期大量Windows11用户开机后收到Defender高危木马警告,威胁名称为“Trojan:Win32 Cerdigent A!dha”。该木马主要攻击系统证书模块,可能导致系统变慢、设置被改或频繁崩溃。值得注意的是,部分用户即使通过官方渠道全新安装系统也出现警告,事件原因尚未明确。建议用户暂不自行删除文件或重装系统,等待微软官方进一步说明。

热心网友
05.14
Win11 26H1 五月更新发布 增强辅助功能与系统交互体验
系统平台
Win11 26H1 五月更新发布 增强辅助功能与系统交互体验

微软为Windows11推送五月累积更新KB5089548,重点提升辅助功能与交互体验。讲述人现可联动Copilot,帮助视障用户理解图片内容;智能应用控制开关更便捷。设置应用界面获更新,包括重新设计的对话框、深色主题及更清晰的设备信息展示。文件资源管理器、高刷新率显示支持及远程桌面连接等功能也得到改进。

热心网友
05.14
Win11五月更新KB5089549安装后 Xbox模式仍需服务器激活
系统平台
Win11五月更新KB5089549安装后 Xbox模式仍需服务器激活

微软推送Windows11五月更新KB5089549,引入需服务器端激活的Xbox模式。该功能目前仅在部分市场分批推送,激活后将提供为手柄优化的全屏游戏界面,聚合游戏库并优化系统资源以提升性能。用户可通过设置、Xbox应用或快捷键启用,但需配备手柄。

热心网友
05.14
Win11五月更新推送 文件管理器新增压缩格式支持
系统平台
Win11五月更新推送 文件管理器新增压缩格式支持

微软五月为Windows11推送累积更新,修复了多达120个安全漏洞,含17个关键漏洞。更新提升了系统稳定性,改进了文件资源管理器,使其原生支持更多压缩格式,并优化了文件夹视图记忆和深色模式显示。此外还引入了Xbox模式新功能,增强了触控、远程桌面及安全启动等体验与安全性。

热心网友
05.14

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

MG07工信部申报图曝光 动感造型配半固态电池续航升级
业界动态
MG07工信部申报图曝光 动感造型配半固态电池续航升级

备受瞩目的MG07,现已正式登陆工信部新车公告目录。这标志着,这款全新轿跑距离正式上市发售,又迈出了关键一步。 仅从外观设计审视,MG07便展现出令人过目不忘的视觉冲击力。其造型极具张力与未来感,辨识度极高。前脸配备的锐利修长大灯组,造型已接近高性能跑车的经典风格,视觉攻击性十足。车身侧面,流畅而舒

热心网友
05.15
OpenAI高管指责苹果合作缺乏诚意拟启动法律程序
业界动态
OpenAI高管指责苹果合作缺乏诚意拟启动法律程序

5月15日,彭博社的一则爆料,给硅谷的科技圈投下了一颗不大不小的石子。据知情人士透露,苹果与OpenAI那场曾被视为“天作之合”的战略联姻,在持续两年后正面临破裂危机。核心矛盾点在于,OpenAI方面认为商业回报远未达预期,甚至已开始考虑采取法律手段。 由于相关讨论尚未公开,消息人士要求匿名。他们指

热心网友
05.15
XPL币Plasma链深度解析:核心排名技术背景与多元应用场景
web3.0
XPL币Plasma链深度解析:核心排名技术背景与多元应用场景

XPL币是Plasma生态系统的原生代币,主要用于网络治理、交易费用支付和节点激励。Plasma项目旨在构建一个高效、可扩展的区块链基础设施,其技术背景涉及分片与Layer2解决方案。XPL币的使用场景覆盖了网络治理投票、Gas费抵扣、节点质押奖励以及生态内服务支付,其价值与Plasma网络的实际采用率和生态发展紧密相连。

热心网友
05.15
OpenAI推出企业AI咨询业务助力快速部署
AI
OpenAI推出企业AI咨询业务助力快速部署

OpenAI成立独立咨询公司DeployCo,并获40亿美元投资。新公司将通过派驻前线工程师和收购等方式,帮助企业部署AI应用。此举标志着其战略重心从研发转向大规模企业赋能,旨在弥合AI能力与企业实际应用之间的差距。面对万亿美元规模的系统集成市场,OpenAI将与现有咨询机构形成竞合关系。

热心网友
05.15
莲花跑车放弃纯电计划 宣布回归燃油发动机
业界动态
莲花跑车放弃纯电计划 宣布回归燃油发动机

5月13日,全球跑车行业迎来战略级转向:英国传奇性能品牌路特斯(Lotus)正式公布其“Focus 2030”全新战略规划。核心决策引发广泛关注——品牌宣布调整此前激进的全面电动化路线,重启燃油及混合动力跑车的研发,未来将采取燃油、混合动力与纯电动“三线并行”的产品发展路径。 路特斯集团首席执行官冯

热心网友
05.15