娱乐中文网 IT之家 8 月 4 日音书情色艺术中心,安全公司 Trellix 发布默契指出近来有黑客架设盗窟 OneDrive 网站,以“连不上就业”为幌子指点用户初始 PowerShell 垂钓号令,从而让受害者“我方给我方电脑装上木马”。 据悉,黑客领先架设盗窟 OneDrive 网站,之后向用户批量发送带有 HTML 附件的垂钓邮件,该附件宣称用户收到一项名为“Reports.pdf”的文献分享苦求,当用户点击邮件附带的联结参预“OneDrive 网站”后,相干网站就会宣称用户际遇失实代码 Error 0x8004de86,条款用户“手动更新 DNS 缓存”来料理问题,之后便会提供一系列 PowerShell 号令指点用户我方给我方装上木马。 情色艺术中心 IT之家获悉,在用户在结尾输入号令后,系统便会自动下载 AutoIT 坏心剧本,在剧本部署收尾后,电脑便会裸露“操作顺利”并条款用户“从头加载网页”,安全公司提到这么看似“闲居”的操作反倒令受害者难以察觉情况有异。 为了醒目此类报复情色艺术中心,安全公司警告用户应擢升警惕,不要应答稽察身分不解的电子邮件,更不应当点击这些电子邮件中的附件 / 网页联结,从而减少遭到黑客入侵的风险。
|