搜尋
首頁常見問題這個 Windows 金鑰驗證工具實際上是一個繞過 Defender 的致命 BitRAT

安全研究公司 ASEC 發現了一個新的惡意軟體活動,它以 Windows 產品金鑰驗證工具的形式偽裝自己。在這種偽裝下,該工具實際上是 BitRAT 或遠端存取木馬。

ASEC 發現這種特殊的 RAT 正在透過 Webhards 分發,Webhards 是韓國的線上文件共享服務。雖然破解和盜版軟體通常會用惡意軟體感染設備,但許多人往往不會認真對待此類警告,或者他們可能買不起正版 Windows 授權。因此,惡意軟體製造者繼續透過這種方式製作和分發惡意軟體。

現在,了解這個 BitRAT 的工作原理,ASEC 解釋說,下載的 zip 檔案「W10DigitalActivation.exe」包含惡意文件,但也帶有正版 Windows 啟動檔。 「W10DigitalActivation」msi 檔案顯然是真實的,而另一個「W10DigitalActivation_Temp」檔案是惡意軟體(見下圖)。

當毫無戒心的使用者執行 exe 檔案時,實際驗證工具和惡意軟體檔案都會同時執行,從而給使用者留下 Windows 許可證金鑰驗證工具按預期工作的印象。

這個 Windows 金鑰驗證工具實際上是一個繞過 Defender 的致命 BitRAT

然後,W10DigitalActivation_Temp.exe 惡意軟體文件繼續從命令與控制(C&C) 伺服器下載其他惡意文件,並透過PowerShell 將它們傳遞到Windows 啟動程式資料夾中。最後,BitRAT 作為「 Software_Reporter_Tool.exe 」檔案安裝在 %temp% 資料夾和 Windows Defender 中,新增了 Startup 資料夾的排除路徑和 BitRAT 的排除過程。

以上是這個 Windows 金鑰驗證工具實際上是一個繞過 Defender 的致命 BitRAT的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:云东方。如有侵權,請聯絡admin@php.cn刪除

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

SublimeText3 英文版

SublimeText3 英文版

推薦:為Win版本,支援程式碼提示!

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版