搜尋
首頁常見問題協助在 Windows 11 上安裝 Google Play 的 Powershell Windows Toolbox 是惡意軟體

協助在 Windows 11 上安裝 Google Play 的 Powershell Windows Toolbox 是惡意軟體

除此之外,用於安裝 Google Play 商店的第三方工具被發現是惡意的。事實上,Neowin 的一位讀者 Eli似乎也成為了該工具的受害者,因為他們似乎使用它安裝了 Play Store。

這個名為「Powershell Windows Toolbox」的工具託管在 GitHub 上,使用者 LinuxUserGD 注意到底層程式碼很神秘,並且包含惡意程式碼。隨後,用戶SuchByte為該工具提出了這個問題。 Powershell Windows 工具箱已從 GitHub 中刪除。

以下是該工具聲稱要做的所有事情:

協助在 Windows 11 上安裝 Google Play 的 Powershell Windows Toolbox 是惡意軟體

#首先,該軟體使用 Cloudflare 工作者載入腳本。在該工具的「如何使用」部分,開發人員已指示使用者在CLI 中執行以下命令:

協助在 Windows 11 上安裝 Google Play 的 Powershell Windows Toolbox 是惡意軟體

在載入的腳本執行上述操作時,此處也發現了混淆代碼。對此進行去混淆處理後,發現這些是 PowerShell 程式碼,它們從 Cloudflare 工作人員載入惡意腳本,並從用戶 alexrybak0444 的 GitHub 儲存庫中載入文件,該用戶可能是威脅參與者或其中之一。這些也被報告和刪除(存檔版本在這裡)。

協助在 Windows 11 上安裝 Google Play 的 Powershell Windows Toolbox 是惡意軟體

在此之後,該腳本最終創建了一個 Chromium 擴展程序,該擴展程序被認為是該惡意軟體活動的主要惡意組件。惡意軟體的有效負載似乎是某些連結或 URL,這些連結或 URL 用於透過推廣某些軟體或透過 Facebook 和 WhatsApp 訊息分發的某些賺錢計劃來透過關聯公司和推薦產生收入。

如果您碰巧在系統上安裝了Powershell Windows 工具箱,則可以刪除該工具在感染期間建立的下列元件:

  • Microsoft\Windows\AppID\ VerifiedCert
  • Microsoft\Windows\應用程式體驗\維護
  • Microsoft\Windows\Services\CertPathCheck
  • Microsoft\Windows\Services\CertPathw
  • #Microsoft\ Windows\Serviceing\ComponentCleanup
  • 微軟\Windows\服務\服務清理
  • Microsoft\Windows\Shell\ObjectTask
  • Microsoft\Windows\Clip\ServiceCleanup

同時刪除惡意腳本在感染期間建立的「C:\systemfile」隱藏資料夾。如果您正在執行系統還原,請確保使用不是由 Powershell Windows 工具箱本身完成的還原點,因為它不會從系統中刪除惡意軟體。

以上是協助在 Windows 11 上安裝 Google Play 的 Powershell Windows Toolbox 是惡意軟體的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:云东方。如有侵權,請聯絡admin@php.cn刪除
deepseek網頁版官方入口deepseek網頁版官方入口Mar 12, 2025 pm 01:42 PM

國產AI黑馬DeepSeek強勢崛起,震撼全球AI界!這家成立僅一年半的中國人工智能公司,憑藉其免費開源的大模型DeepSeek-V3和DeepSeek-R1,在性能上與OpenAI等國際巨頭比肩,甚至在成本控制方面實現了突破性進展,贏得了全球用戶的廣泛讚譽。 DeepSeek-R1現已全面上線,性能媲美OpenAIo1正式版!您可以在網頁端、APP以及API接口體驗其強大的功能。下載方式:支持iOS和安卓系統,用戶可通過應用商店下載;網頁版也已正式開放! DeepSeek網頁版官方入口:ht

deepseek服務器繁忙怎麼解決deepseek服務器繁忙怎麼解決Mar 12, 2025 pm 01:39 PM

DeepSeek:火爆AI遭遇服務器擁堵,如何應對? DeepSeek作為2025年開年爆款AI,免費開源且性能媲美OpenAIo1正式版,其受歡迎程度可見一斑。然而,高並發也帶來了服務器繁忙的問題。本文將分析原因並提供應對策略。 DeepSeek網頁版入口:https://www.deepseek.com/DeepSeek服務器繁忙的原因:高並發訪問:DeepSeek的免費和強大功能吸引了大量用戶同時使用,導致服務器負載過高。網絡攻擊:據悉,DeepSeek對美國金融界造成衝擊,

深度求索deepseek官網入口深度求索deepseek官網入口Mar 12, 2025 pm 01:33 PM

2025年開年,國產AI“深度求索”(deepseek)驚艷亮相!這款免費開源的AI模型,性能堪比OpenAI的o1正式版,並已在網頁端、APP和API全面上線,支持iOS、安卓和網頁版多端同步使用。深度求索deepseek官網及使用指南:官網地址:https://www.deepseek.com/網頁版使用步驟:點擊上方鏈接進入deepseek官網。點擊首頁的“開始對話”按鈕。首次使用需進行手機驗證碼登錄。登錄後即可進入對話界面。 deepseek功能強大,可進行代碼編寫、文件讀取、創

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
3 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具