Win10/11 快速助手应用遭黑客滥用

日期:2024-05-17  作者:小天  来源:www.txunda.com  人气:536

        Rapid7安全公司最近发表了一则消息,称微软的“快速助手”被人滥用了,他们先是收集了一些受害人的个人资料,然后用垃圾邮件攻击受害人的邮箱,接着又给对方打了个电话,说自己可以帮上忙,让对方通过系统内的远程管理软件与黑客进行交流,从而对用户的设备进行深入的攻击。
        该安全公司称,有关黑客很有可能来自一个名为 BlackBasta的敲诈团伙,自四月中旬开始,该团伙以“钓鱼”的方式诱骗受害人上钩,然后让受害人点击快捷键“CTRL+ Win+ Q”来启动“快捷助手”,同时还可以保持受害人的信任,因为有关的功能都被整合到了 Windows中。

天津天迅达科技有限公司

如果您需要相关服务,可以找天津天迅达科技有限公司,我们的业务有Web开发、iOS APPAndroid APP、微信开发、HTML5开发等,天迅达——您身边的App个性化定制专家!

        利用“快速助手”程序控制了受害人的计算机,攻击者可以通过 cURL指令下载一组批处理或 ZIP文件,并安装远程管理工具 ScreenConnect, NetSupport Manager,恶意程序 QBot,渗透测试工具 Cobalt Strike等多种勒索程序;在某些攻击操作中,骇客们也利用 OpenSSH来构建 SSH通道,这样就可以在被攻击的网路上继续运作。
        微软公司在 Windows 10中推出了一个名为“快速助手”的软件,这是一款专门为网络工程师设计的软件,微软在 Windows XP上也有类似的功能,名为“Windows远程辅助”,但最近却被一些黑客利用。

以上所有设计图和部分文字均来自网络,如有侵权,请call我删除,感谢~

天津天迅达科技有限公司经过多年来对APP小程序、以及网站建设的探索,已经帮助每一个客户快速开发出属于自己的APP小程序网站,是万千企业之选。

标签:天迅达科技 天津APP开发 天津网站建设 网站建设