警惕!黑客利用域名抢注伪装Win11激活脚本陷阱
12月25日消息,科技媒体bleepingcomputer昨日(12月24日)发文披露,攻击者近日利用一种“域名抢注”的手法,精心构造了一个与知名微软激活脚本(MAS)高度相似的虚假网站,两者域名仅相差一个字母“d”。用户一旦拼写失误误入该网站,便会被诱导下载名为“Cosmali Loader”的恶意软件。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
注:MAS本身是一个在GitHub上开源的脚本集,用于绕过微软的许可验证来激活Windows和Office,其官方正确地址为“get.activated.win”。而攻击者则注册了一个名为“get.activate.win”的恶意域名,两者仅相差一个字母“d”。

此次攻击利用了典型的“域名抢注”策略,即当用户在PowerShell中手动输入命令时,很容易因拼写错误而中招。一旦用户不慎访问了这个伪造域名,系统将不会执行正常的激活程序,反而会被强制下载并运行一段恶意的PowerShell脚本,从而进一步下载和运行“Cosmali Loader”病毒。
近日,Reddit社区涌现大量用户反馈,称电脑突然弹出一条离奇的警告信息。弹窗直白地指出用户因输错网址而感染了恶意软件,并警告称“恶意软件面板不安全,任何人都能访问你的电脑”,最后竟然建议用户立即重装Windows系统。
安全研究人员RussianPanda调查后发现,这并非攻击者的勒索信,极有可能是一位“白帽”研究人员发现了该恶意软件控制后台的漏洞。他在获取权限后,利用该通道向所有已感染的受害者发送了善意的风险提示。
尽管有人发出了善意警告,但“Cosmali Loader”的危害不容小觑。根据分析,该恶意软件主要投放两类载荷:一是加密货币挖矿工具,会暗中消耗系统资源导致电脑卡顿;二是一种名为XWorm的远程访问木马(RAT)。XWorm赋予了攻击者对受害系统的完全控制权,使其能够窃取敏感数据、监控用户行为,甚至执行更多恶意指令。
相关攻略
1 月 17 日消息,科技媒体 bleepingcomputer 昨日(1 月 16 日)发布博文,报道称微软承认 Windows 11 的 1 月安全更新(KB5074109)存在漏洞,导致使用
Win11 25H2 是 2025 年微软推出的年度大版本更新,不仅带来了许多新功能,在稳定性和运行速度上也有明显提升,深受用户喜欢。下面小编给大家带来 Win11 25H2 镜像文件下载合集,包含
想装 Win11 系统却找不到好用的版本?下面小编就为大家推荐几款好用的 Win11 系统,大家可以根据自身需求选择下载。这些系统都经过精心优化,运行稳定又流畅,而且全部支持一键自动安装,全程自动安
想把系统升级到 Win11?小编教你两招!下面将详细介绍 Windows 更新和 ISO 镜像安装这两种方法。Windows 更新适合已收到推送、追求便捷升级的小伙伴,如果想解决推送延迟问题,或者需
使用 Win11 电脑时,有用户想要查看系统初始安装日期,但不知道具体怎么操作?Win11 系统并未在桌面直接显示该信息,无需借助第三方软件,通过系统自带的工具和功能即可轻松查询。接下来,小编给大家
热门专题
热门推荐
三月的丽江,春风载着光影的诗意,vivo于此启幕春季新品发布会,年度影像旗舰vivo X300 Ultra将如约登场。我们有幸提前执掌这款被赋予“专业V单”称号的新机,今日便与你一同,沉浸式解锁这台
悟空浏览器支持五种调出搜索悬浮窗的方式:一、地址栏长按;二、左边缘手势滑动;三、启用chrome: flags中的“Enable search bubble UI”;四、侧边栏添
快科技3月30日消息,日前,宝马产品负责人贝恩德·克尔伯在接受BMW Blog采访时明确表示,公司对增程车型持观望态度,虽技术上完全可行,但现实需求尚未明确,暂未做出量产决策。这一表态与宝马研发负责
大象新闻·大象财富记者 李莉 张迪驰3月29日,以“发挥主流媒体引领力 激发多元主体创造力——共创繁荣网络内容生态”为主题的2026中国网络媒体论坛在河南郑州开幕。腾讯携AI全景亮相,展示“从效率伙
3月29日,广汽丰田首款大型纯电轿车铂智7正式上市。新车推出600km和700km两种续航版本共5款配置,限时补贴权益后售价区间为14 78万元至19 98万元。作为广汽丰田继铂智3X之后的第二款纯





