据五月十六日来自Rapid7安全公司的报道,微软Windows内置的“快速助手”应用已被黑客恶意利用。黑客先通过非法途径获得大量受害者信息,随后用大批量垃圾邮件淹没其电子邮箱,同时冒充安全公司工作人员致电邮箱所有者,表示能提供援助诱骗用户接受其远程管理服务。如此一来,黑客可深入侵入用户电脑。
该安全公司指出,此次攻击可能出自勒索软件黑客组织Black Basta之手。自四月中旬以来,他们通过网络钓鱼手段诱使受害者开启快速助手并输入安全验证码,因为此功能集成于Windows系统内,故能轻易取得受害者信任。
成功利用“快速助手”应用控制受害者电脑后,黑客会通过cURL命令下载一系列批处理文件或ZIP压缩包,在用户设备上安装ScreenConnect、NetSupport Manager等远程管理工具、恶意程序QBot、渗透测试工具Cobalt Strike及各类勒索软件。甚至在某些情况下,黑客还会借助OpenSSH搭建SSH隧道,以在受害者网络环境中长期活动。
值得注意的是,尽管微软在Windows 10中引入了“快速助手”应用,旨在为技术人员提供互联网远程协助解决问题,但早在Windows XP时代他们在同样提供的“Windows远程协助”功能中,至今已有黑客开始滥用此类特性进行攻击。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
相关推荐
引言 今年,电动汽车行业抓住了疫情影响洼地,迅速找到了发展突破口,从电动汽车发行政策到锂电池开发技术均出台了多层面利好消息,未来一段时间内会出现电动汽车乘用车数量井喷现象,如何满足如此批量的电动汽车
发表于 10-31 09:44
•217次阅读
LIMS实验室管理软件在汽车零部件行业的应用不仅提高了生产效率和产品质量,还促进了企业的可持续发展和合规性管理。随着技术的不断进步和汽车行业对质量管理的日益重视,LIMS实验室管理软件
发表于 08-20 14:58
•426次阅读
物联网(Internet of Things, IoT)技术的飞速发展,为智慧楼宇的机电设备远程管理开辟了新的路径。通过集成传感器、无线通信、大数据分析及云计算等先进技术,物联网不仅能够实现设备状态
发表于 08-02 09:10
•256次阅读
燃气设备如何接入雄安云远程管理 燃气设备的物联网远程监控系统是基于先进的信息技术与传感器技术,结合云计算平台,实现对燃气设施运行状态的实时监测、数据分析及远程管理的一套综合解决方案。将这些数据
发表于 07-01 16:24
•265次阅读
背景与意义 在当今社会,环境保护已经成为全球共识。随着工业化进程的加速,环境污染问题日益严重,如何有效地监测和管理环境质量成为亟待解决的问题。在此背景下,环境实时监控远程管理平台应运而生,为环保事业
发表于 07-01 10:40
•274次阅读
在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14日发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4日,必须修补微软Windows 10和Windows
发表于 06-15 14:47
•706次阅读
了人为失误。2.抄表管理软件的功能特点2.1自动化技术数据收集抄表管理软件通过连接各种各样多功能仪表,如电度表、智能水表、天然气表等,实现远程全自动获取数据,不用人工当场
发表于 06-06 15:39
•372次阅读
在这个快节奏的时代,每一分每一秒的效率都至关重要。当远程工作成为常态,一款快速、稳定且高效的远程管理软件便成了我们数字生活的得力助手。今天,让我们一同走进“节点小宝”,这款被誉为“或许是最快”的
发表于 05-22 14:49
•381次阅读
随着信息化时代的到来,企业数据安全问题也开始受到重视。其中,防止数据泄露一直是企业安全管理中重要的一环。企业使用内网安全管理软件可以帮助实现以下几点: 确保内部网络安全:内网安全管理软件可以帮助企业
发表于 05-22 13:27
•323次阅读
这起事故被编号为CVE-2024-21412,出现在Windows Defender SmartScreen之中的一项漏洞,攻击者透过生成特定文件,轻易绕开微软系统的严密安全审查。
发表于 03-14 09:48
•448次阅读
供水管网监测远程管理解决方案 供水管网作为城市基础设施的重要组成部分,其运行状况直接影响到居民的饮用水安全和城市的水资源利用。然而,传统供水管网管理存在管理效率低、漏损率高、故障排查困难等问题。随着
发表于 02-23 16:20
•365次阅读
实现燃气数据的单点或多点采集和传输,为燃气管道系统的远程管理提供了数据传输和户外组网的支持。5GDTU5GDTU具备快速、稳定的数据传输能力。以往的燃气数据采集设
发表于 02-20 17:02
•445次阅读
近期,微软再次出手对Windows 11内置的WMIC管理工具实施了禁止,并声明未来的Windows 11最新版(预计将于今年晚些时候推出的24H2版本)将不再支持该应用。
发表于 01-29 10:18
•1260次阅读
和管理,企业能够实时了解设备运行状态、优化生产流程、降低维护成本。 那么如何实现西门子SMART200 PLC的远程物联、远程监控和远程管理? 物通博联公司提供PLC
发表于 01-16 17:21
•2167次阅读
对于很多位置分布广泛,部署在户外的设备来说,如果能够实现高效的远程管理,将会起到非常明显的降本增效作用,而远程的电源管理,可以说是这类设备远程管理的第一步。 基础的
发表于 01-04 15:14
•536次阅读
评论