登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

冒牌IT技术支持网站假借提供PowerShell脚本「解决」Windows更新错误,意图散布窃资软件Vidar Stealer

分享

支付動態

2024-07-02

电脑更新若出现错误消息,请勿到来路不明的网站寻求解法,因为这有可能落入黑客的圈套!本周有研究人员揭露这类型攻击行动,对方的目标是遇上安装BitLocker修补程序却出现更新错误警示的用户,一旦依照指示运行对方提供的PowerShell脚本,电脑就会被植入窃资软件Vidar Stealer

在黑客架设的网站中,提供了详细的操作步骤,要用户依照指示拷贝PowerShell脚本,并打开电脑的终端机,点击鼠标右键粘贴、运行,用户为了解决电脑出现的错误消息,很有可能就会照着操作,而不慎在电脑运行黑客的恶意脚本。

研究人员解析对方提供的PowerShell脚本,其内容经过Base64编码处理,一旦运行,就会先下载特定的ZIP压缩档到电脑的暂存文件夹,然后使用URL产生POST请求,研究人员推测,这么做的目的,很可能是用来向C2服务器回报下载已经完成。

接着,该脚本解开ZIP档并运行内含的恶意酬载,完成后又解码另一组Base64字符串,得到另一个URL并发出POST请求,向攻击者回传已感染成功的消息。

值得留意的是,这些黑客也上传教学视频来试图散布PowerShell脚本。研究人员在调查的过程发现,有一支YouTube视频与之有关,其中内含来自机器人的评论,声称视频提供的方法确实有效。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu