Win10/11 快速助手应用遭黑客滥用
日期:2024-05-17 作者:小天
来源:www.txunda.com
人气:536
Rapid7安全公司最近发表了一则消息,称微软的“快速助手”被人滥用了,他们先是收集了一些受害人的个人资料,然后用垃圾邮件攻击受害人的邮箱,接着又给对方打了个电话,说自己可以帮上忙,让对方通过系统内的远程管理软件与黑客进行交流,从而对用户的设备进行深入的攻击。
该安全公司称,有关黑客很有可能来自一个名为 BlackBasta的敲诈团伙,自四月中旬开始,该团伙以“钓鱼”的方式诱骗受害人上钩,然后让受害人点击快捷键“CTRL+ Win+ Q”来启动“快捷助手”,同时还可以保持受害人的信任,因为有关的功能都被整合到了 Windows中。
微软公司在 Windows 10中推出了一个名为“快速助手”的软件,这是一款专门为网络工程师设计的软件,微软在 Windows XP上也有类似的功能,名为“Windows远程辅助”,但最近却被一些黑客利用。
该安全公司称,有关黑客很有可能来自一个名为 BlackBasta的敲诈团伙,自四月中旬开始,该团伙以“钓鱼”的方式诱骗受害人上钩,然后让受害人点击快捷键“CTRL+ Win+ Q”来启动“快捷助手”,同时还可以保持受害人的信任,因为有关的功能都被整合到了 Windows中。
如果您需要相关服务,可以找天津天迅达科技有限公司,我们的业务有Web开发、iOS APP、Android APP、微信开发、HTML5开发等,天迅达——您身边的App个性化定制专家!
利用“快速助手”程序控制了受害人的计算机,攻击者可以通过 cURL指令下载一组批处理或 ZIP文件,并安装远程管理工具 ScreenConnect, NetSupport Manager,恶意程序 QBot,渗透测试工具 Cobalt Strike等多种勒索程序;在某些攻击操作中,骇客们也利用 OpenSSH来构建 SSH通道,这样就可以在被攻击的网路上继续运作。微软公司在 Windows 10中推出了一个名为“快速助手”的软件,这是一款专门为网络工程师设计的软件,微软在 Windows XP上也有类似的功能,名为“Windows远程辅助”,但最近却被一些黑客利用。
以上所有设计图和部分文字均来自网络,如有侵权,请call我删除,感谢~
天津天迅达科技有限公司经过多年来对APP、小程序、以及网站建设的探索,已经帮助每一个客户快速开发出属于自己的APP、小程序、网站,是万千企业之选。
相关资讯
- 数字孪生:现实世界的身外化身 2024-12-06
- 微信公众号全面“今日头条化”,自媒体将迎来“第二春”? 2024-12-04
- 优质长视频的破圈效应 2024-12-05
- 奶茶行业的裂变营销 2024-12-03
- 浅浅分享下支付产品经理如何写全局性的需求文档以及工作流程 2024-12-02
- “麦学”爆红:一场精心策划的营销盛宴 2024-11-29
- 如果遇到麦琳式的领导,怎么办? 2024-11-28