據五月十六日來自Rapid7安全公司的報道,微軟Windows內置的“快速助手”應用已被黑客惡意利用。黑客先通過非法途徑獲得大量受害者信息,隨后用大批量垃圾郵件淹沒其電子郵箱,同時冒充安全公司工作人員致電郵箱所有者,表示能提供援助誘騙用戶接受其遠程管理服務。如此一來,黑客可深入侵入用戶電腦。
該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得受害者信任。
成功利用“快速助手”應用控制受害者電腦后,黑客會通過cURL命令下載一系列批處理文件或ZIP壓縮包,在用戶設備上安裝ScreenConnect、NetSupport Manager等遠程管理工具、惡意程序QBot、滲透測試工具Cobalt Strike及各類勒索軟件。甚至在某些情況下,黑客還會借助OpenSSH搭建SSH隧道,以在受害者網絡環境中長期活動。
值得注意的是,盡管微軟在Windows 10中引入了“快速助手”應用,旨在為技術人員提供互聯網遠程協助解決問題,但早在Windows XP時代他們在同樣提供的“Windows遠程協助”功能中,至今已有黑客開始濫用此類特性進行攻擊。
-
微軟
+關注
關注
4文章
6673瀏覽量
105385 -
黑客
+關注
關注
3文章
284瀏覽量
22274 -
勒索軟件
+關注
關注
0文章
38瀏覽量
3740
發布評論請先 登錄
無人駕駛技術未來在哪里?低速才是突破口

微軟遠程桌面即將下架?Splashtop:更穩、更快、更安全的 RDP 替代方案

ShiMetaOS | 怎樣調用ShiMeta通行管理軟件打造各類通行管理終端

如何通過生產設備遠程管理,重塑生產管理模式
PLM解決方案,產品生命周期管理軟件

hyper v 遠程,Hyper-V 遠程:遠程管理Hyper-V虛擬機

微軟或將Windows11開發重心偏向AI
微軟或已放棄在Windows 11顯示不兼容水印計劃
電動汽車有序充電突破口

LIMS實驗室管理軟件在汽車零部件行業的應用
智慧樓宇機電設備遠程管理

評論