警惕!黑客利用域名抢注伪装Win11激活脚本陷阱
12月25日消息,科技媒体bleepingcomputer昨日(12月24日)发文披露,攻击者近日利用一种“域名抢注”的手法,精心构造了一个与知名微软激活脚本(MAS)高度相似的虚假网站,两者域名仅相差一个字母“d”。用户一旦拼写失误误入该网站,便会被诱导下载名为“Cosmali Loader”的恶意软件。
注:MAS本身是一个在GitHub上开源的脚本集,用于绕过微软的许可验证来激活Windows和Office,其官方正确地址为“get.activated.win”。而攻击者则注册了一个名为“get.activate.win”的恶意域名,两者仅相差一个字母“d”。

此次攻击利用了典型的“域名抢注”策略,即当用户在PowerShell中手动输入命令时,很容易因拼写错误而中招。一旦用户不慎访问了这个伪造域名,系统将不会执行正常的激活程序,反而会被强制下载并运行一段恶意的PowerShell脚本,从而进一步下载和运行“Cosmali Loader”病毒。
近日,Reddit社区涌现大量用户反馈,称电脑突然弹出一条离奇的警告信息。弹窗直白地指出用户因输错网址而感染了恶意软件,并警告称“恶意软件面板不安全,任何人都能访问你的电脑”,最后竟然建议用户立即重装Windows系统。
安全研究人员RussianPanda调查后发现,这并非攻击者的勒索信,极有可能是一位“白帽”研究人员发现了该恶意软件控制后台的漏洞。他在获取权限后,利用该通道向所有已感染的受害者发送了善意的风险提示。
尽管有人发出了善意警告,但“Cosmali Loader”的危害不容小觑。根据分析,该恶意软件主要投放两类载荷:一是加密货币挖矿工具,会暗中消耗系统资源导致电脑卡顿;二是一种名为XWorm的远程访问木马(RAT)。XWorm赋予了攻击者对受害系统的完全控制权,使其能够窃取敏感数据、监控用户行为,甚至执行更多恶意指令。
相关攻略
微软五月为Windows11推送KB5089549累积更新,修复了多达120个安全漏洞,包含17个关键漏洞。更新优化了多项系统组件的稳定性和安全性。但部分用户反馈更新安装失败并自动回滚,另有少数用户报告安装后网络性能下降。目前微软尚未正式承认这些问题。
近期大量Windows11用户开机后收到Defender高危木马警告,威胁名称为“Trojan:Win32 Cerdigent A!dha”。该木马主要攻击系统证书模块,可能导致系统变慢、设置被改或频繁崩溃。值得注意的是,部分用户即使通过官方渠道全新安装系统也出现警告,事件原因尚未明确。建议用户暂不自行删除文件或重装系统,等待微软官方进一步说明。
微软为Windows11推送五月累积更新KB5089548,重点提升辅助功能与交互体验。讲述人现可联动Copilot,帮助视障用户理解图片内容;智能应用控制开关更便捷。设置应用界面获更新,包括重新设计的对话框、深色主题及更清晰的设备信息展示。文件资源管理器、高刷新率显示支持及远程桌面连接等功能也得到改进。
微软推送Windows11五月更新KB5089549,引入需服务器端激活的Xbox模式。该功能目前仅在部分市场分批推送,激活后将提供为手柄优化的全屏游戏界面,聚合游戏库并优化系统资源以提升性能。用户可通过设置、Xbox应用或快捷键启用,但需配备手柄。
微软五月为Windows11推送累积更新,修复了多达120个安全漏洞,含17个关键漏洞。更新提升了系统稳定性,改进了文件资源管理器,使其原生支持更多压缩格式,并优化了文件夹视图记忆和深色模式显示。此外还引入了Xbox模式新功能,增强了触控、远程桌面及安全启动等体验与安全性。
热门专题
热门推荐
备受瞩目的MG07,现已正式登陆工信部新车公告目录。这标志着,这款全新轿跑距离正式上市发售,又迈出了关键一步。 仅从外观设计审视,MG07便展现出令人过目不忘的视觉冲击力。其造型极具张力与未来感,辨识度极高。前脸配备的锐利修长大灯组,造型已接近高性能跑车的经典风格,视觉攻击性十足。车身侧面,流畅而舒
5月15日,彭博社的一则爆料,给硅谷的科技圈投下了一颗不大不小的石子。据知情人士透露,苹果与OpenAI那场曾被视为“天作之合”的战略联姻,在持续两年后正面临破裂危机。核心矛盾点在于,OpenAI方面认为商业回报远未达预期,甚至已开始考虑采取法律手段。 由于相关讨论尚未公开,消息人士要求匿名。他们指
XPL币是Plasma生态系统的原生代币,主要用于网络治理、交易费用支付和节点激励。Plasma项目旨在构建一个高效、可扩展的区块链基础设施,其技术背景涉及分片与Layer2解决方案。XPL币的使用场景覆盖了网络治理投票、Gas费抵扣、节点质押奖励以及生态内服务支付,其价值与Plasma网络的实际采用率和生态发展紧密相连。
OpenAI成立独立咨询公司DeployCo,并获40亿美元投资。新公司将通过派驻前线工程师和收购等方式,帮助企业部署AI应用。此举标志着其战略重心从研发转向大规模企业赋能,旨在弥合AI能力与企业实际应用之间的差距。面对万亿美元规模的系统集成市场,OpenAI将与现有咨询机构形成竞合关系。
5月13日,全球跑车行业迎来战略级转向:英国传奇性能品牌路特斯(Lotus)正式公布其“Focus 2030”全新战略规划。核心决策引发广泛关注——品牌宣布调整此前激进的全面电动化路线,重启燃油及混合动力跑车的研发,未来将采取燃油、混合动力与纯电动“三线并行”的产品发展路径。 路特斯集团首席执行官冯





