您现在的位置是:亿华灵动 > 电脑教程
盗版Office软件“打包”多款恶意程序入侵用户系统
亿华灵动2025-11-26 20:30:37【电脑教程】1人已围观
简介据BleepingComputer消息,AhnLab 安全情报中心ASEC)发现网络攻击者正利用资源网站上的盗版微软 Office办公软件传播多种恶意软件。这些恶意软件包括远程访问木马RAT)、加密货
据BleepingComputer消息,打包AhnLab 安全情报中心(ASEC)发现网络攻击者正利用资源网站上的盗版多款盗版微软 Office办公软件传播多种恶意软件。
这些恶意软件包括远程访问木马(RAT) 、软件入侵加密货币挖掘机、恶意恶意软件下载器 、程序代理工具和反病毒程序 。用户
破解版 Office 安装程序具有精心设计的系统界面 ,用户可以选择要安装的打包版本 、亿华云语言。盗版多款用户一旦开始安装 ,软件入侵安装程序就会在后台启动一个混淆的恶意 .NET 恶意软件,该恶意软件会联系 Telegram 或 Mastodon 频道,程序以接收一个有效的用户下载 URL,并从该 URL 获取其他组件。系统

恶意Office安装程序界面(来源:ASEC)
由于URL 指向 Google Drive 或 GitHub,打包这两种合法服务都不太可能触发防病毒警告。免费模板这些平台上托管的 base64 有效载荷包含 PowerShell 命令 ,使用 7Zip 解压缩后可将一系列恶意软件引入系统。

获取和解压缩恶意软件的组件(来源 :ASEC)
恶意软件组件 "Updater "会在 Windows 任务计划程序中注册任务,以确保在系统重启期间持续运行。据 ASEC 称 ,恶意软件会在被入侵系统上安装以下类型的恶意软件 :
Orcus RAT:实现全面远程控制,包括键盘记录 、源码下载网络摄像头访问、屏幕捕获和系统操作,以实现数据外渗。XMRig:使用系统资源挖掘 Monero 的加密货币矿机,会在受害者玩游戏等资源使用率高的时候停止挖矿 ,以避免被发现。3Proxy:通过打开 3306 端口将受感染系统转换为代理服务器,并将其注入合法进程,建站模板允许攻击者路由恶意流量。PureCrypter:下载并执行来自外部的额外恶意有效载荷,确保系统持续感染最新威胁 。AntiAV:通过修改配置文件破坏和禁用安全软件 ,阻止软件正常运行 。即使用户发现并删除了上述恶意软件 ,在系统启动时执行的 "更新器 "模块也会重新引入恶意软件 。
类似的高防服务器活动也被用来推送 STOP 勒索软件——一款针对消费者的活跃勒索软件 。

攻击链(来源 :ASEC)
由于这些文件没有数字签名,且用户在运行这些文件时通常会忽略杀毒软件的警告,因此它们经常被网络攻击者用来入侵系统 。建议用户在安装从可疑来源下载的文件时应谨慎,一般应避免安装盗版/破解软件。
香港云服务器很赞哦!(6)
相关文章
- 使用非法流媒体网站的五大风险
- TFZSeries3S(揭秘TFZSeries3S耳机的杰出特性和用户体验)
- 分布式数据中心面临的四大挑战
- 电脑系统崩溃一键恢复的技巧(掌握关键技巧,轻松应对电脑系统崩溃)
- 双重勒索软件攻击的危险
- 使用AMDX4860K处理器玩GTA5(探索AMDX4860K处理器在运行GTA5时的性能表现及其优势)
- 78%网络攻击瞄准API,看瑞数信息的企业安全防御之路
- 以乐心智能手环Ziva如何满足用户健康需求(科技与健康的完美结合,体验智能手环Ziva的全方位功能)
- 安全通告:NGINX HTTP/3 QUIC 漏洞
- 探究A1524型号的iPhonePlus的特点与性能(了解iPhonePlusA1524型号的关键特性及优势)
热门文章
站长推荐
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- Excel表格按月份排序的方法
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- 撕歌怎么关掉背景音乐
- 如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- Excel将表格中的名字对齐的方法 企业服务器香港物理机亿华云云服务器b2b信息平台源码库网站建设







