首页
要闻详情
图标图标

微软 Win10/11 系统内置“快速助手”应用遭黑客滥用,用于从事钓鱼勒索软件攻击行动

亚汇网亚汇网
关注
2024-05-16 13:30:21
464
安全公司表示,相关黑客可能是勒索软件黑客组织lackata的成员,从4月中旬起,这些黑客通过网络钓鱼引诱受害者上当,之后要求受害者按下快捷键CTRL+Wi+Q启动快速助手并输入安全验证码,由于相关功能集成在Widow中,因此也能够维持受害者的信任。在成功使用“快速助手”应用控制
安全公司表示,相关黑客可能是勒索软件黑客组织BlackBasta的成员,从4月中旬起,这些黑客通过网络钓鱼引诱受害者上当,之后要求受害者按下快捷键CTRL+Win+Q启动快速助手并输入安全验证码,由于相关功能集成在Windows中,因此也能够维持受害者的信任。在成功使用“快速助手”应用控制受害者电脑后,黑客将会通过cURL命令下载一系列批处理文件或ZIP压缩文件,在用户设备上部署ScreenConnect、NetSupportManager等远程管理工具、恶意程序QBot、渗透测试工具CobaltStrike以及各种勒索软件;在部分攻击行动中,黑客还使用OpenSSH建立SSH隧道,以便在受害者网络环境中持续行动。指股网注意到,微软在广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,指股网所有文章均包含本声明。

风险提示及免责声明

文章来源于亚汇网,转载注明原文出处,此文观点与指股网无关,理性阅读,版权属于原作者若无意侵犯媒体或个人知识产权,请联系我们,本站将在第一时间删掉 ,指股网仅提供信息存储空间服务。