黑客利用“域名抢注”伪装设置 Win11 激活脚本陷阱,用户少输“d”字电脑变矿机
最新 12 月 25 日消息,科技媒体 bleepingcomputer 昨日(12 月 24 日)发布博文,报道称攻击者近期利用“域名抢注”手段,建立了一个与知名微软激活脚本(MAS)极度相似的虚假网站,仅通过一个字母的拼写差异(缺少“d”)诱导用户下载“Cosmali Loader”恶意软件。
最新注:MAS 本身是一个在 GitHub 上开源的脚本集,用于绕过微软的许可验证来激活 Windows 和 Office,官网地址为“get.activated.win”。而攻击者精心设计了一个名为“get.activate.win”的恶意域名,两者仅相差一个字母“d”。

攻击者利用了“域名抢注”方式,即用户在 PowerShell 中手动输入命令时容易产生拼写错误发起攻击。一旦用户误入该伪造域名,系统将不会执行正常的激活程序,而是被强制下载并运行恶意 PowerShell 脚本,进而下载和运行“Cosmali Loader”病毒。
Reddit 社区近日出现大量用户反馈,称电脑突然弹出一条离奇的警告信息。弹窗直白地指出用户因输错网址而感染了恶意软件,并警告称“恶意软件面板不安全,任何人都能访问你的电脑”,最后建议用户立即重装 Windows 系统。
安全研究人员 RussianPanda 调查发现,这并非攻击者的勒索信,极可能是一位“白帽”研究人员发现了该恶意软件控制后台的漏洞,在获取权限后,利用该通道向所有已感染的受害者发送了善意的风险提示。
尽管有人发出了善意警告,但“Cosmali Loader”的危害不容小觑。据分析,该恶意软件主要负责投放两类载荷:一是加密货币挖矿工具,会暗中消耗系统资源导致电脑卡顿;二是名为 XWorm 的远程访问木马(RAT)。XWorm 赋予了攻击者对受害系统的完全控制权,使其能够窃取敏感数据、监控用户行为甚至执行更多恶意指令。
《黑客利用“域名抢注”伪装设置 Win11 激活脚本陷阱,用户少输“d”字电脑变矿机》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
微软自信:Copilot是Windows预装最佳生产力应用!
快科技2月24日消息,近日,微软在其学习中心发布了一篇题为《Windows助你完成更多任务的最佳生产力应用》的官方博客文章。这篇文章罗列了Windows 11默认预装的各项工具,而处于推荐榜首位的,... -
微软测试Windows 11任务栏新功能:可直接向AI助手共享窗口
快科技2月24日消息,微软正在Windows 11任务栏设置中,测试一项向虚拟助手共享任务栏任意窗口的新功能。这一功能的初衷是为了简化用户与AI的交互流程,以往如果需要AI分析某个文档或网页,可能... -
自带RGB灯效+动感音效!Windows任务管理器发明者:这才是该有的样子
快科技2月22日消息,想象一下,一边跟着动感音效摇头晃脑,一边一键关掉电脑里卡顿无响应的应用。这不是天马行空的脑洞,而是Windows初代任务管理器发明者戴夫·普拉默(Dave Plummer)... -
无任何预装软件 华硕笔记本可装纯净版Win11系统:可惜多数人无缘
快科技2月22日消息,无论大家喜欢还是不喜欢,Win11系统已经成为各大PC厂商预装的必选项了,华硕笔记本日前出现了一个很有意思的选择,那就是纯净版Win11。据Techrader报道,华硕日前推出了Ex... -
Windows记事本史诗级更新!微软将添加图片支持
快科技2月21日消息,微软正计划为Windows 11的记事本引入图片支持功能,意味着着记事本正逐渐告别简单文本编辑器的定位,向功能更丰富的生产力工具演进。据Windows Latest从微软内部消息人士处...











