0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Windows快捷助手被黑客滥用,远程管理软件或成攻击突破口

微云疏影 来源:综合整理 作者:综合整理 2024-05-16 16:27 次阅读

据五月十六日来自Rapid7安全公司的报道,微软Windows内置的“快速助手”应用已被黑客恶意利用。黑客先通过非法途径获得大量受害者信息,随后用大批量垃圾邮件淹没其电子邮箱,同时冒充安全公司工作人员致电邮箱所有者,表示能提供援助诱骗用户接受其远程管理服务。如此一来,黑客可深入侵入用户电脑

该安全公司指出,此次攻击可能出自勒索软件黑客组织Black Basta之手。自四月中旬以来,他们通过网络钓鱼手段诱使受害者开启快速助手并输入安全验证码,因为此功能集成于Windows系统内,故能轻易取得受害者信任。

成功利用“快速助手”应用控制受害者电脑后,黑客会通过cURL命令下载一系列批处理文件或ZIP压缩包,在用户设备上安装ScreenConnect、NetSupport Manager等远程管理工具、恶意程序QBot、渗透测试工具Cobalt Strike及各类勒索软件。甚至在某些情况下,黑客还会借助OpenSSH搭建SSH隧道,以在受害者网络环境中长期活动。

值得注意的是,尽管微软在Windows 10中引入了“快速助手”应用,旨在为技术人员提供互联网远程协助解决问题,但早在Windows XP时代他们在同样提供的“Windows远程协助”功能中,至今已有黑客开始滥用此类特性进行攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6451

    浏览量

    103273
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21703
  • 勒索软件
    +关注

    关注

    0

    文章

    37

    浏览量

    3512
收藏 人收藏

    评论

    相关推荐

    CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

    在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14日发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4日,必须修补微软Windows 10和Windows
    的头像 发表于 06-15 14:47 472次阅读

    什么是抄表管理软件

    了人为失误。2.抄表管理软件的功能特点2.1自动化技术数据收集抄表管理软件通过连接各种各样多功能仪表,如电度表、智能水表、天然气表等,实现远程全自动获取数据,不用人工当场
    的头像 发表于 06-06 15:39 129次阅读
    什么是抄表<b class='flag-5'>管理软件</b>?

    这或许是我用过最快的远程管理软件

    在这个快节奏的时代,每一分每一秒的效率都至关重要。当远程工作成为常态,一款快速、稳定且高效的远程管理软件便成了我们数字生活的得力助手。今天,让我们一同走进“节点小宝”,这款被誉为“或许是最快”的
    的头像 发表于 05-22 14:49 163次阅读
    这或许是我用过最快的<b class='flag-5'>远程管理软件</b>

    企业使用内网安全管理软件的好处

    随着信息化时代的到来,企业数据安全问题也开始受到重视。其中,防止数据泄露一直是企业安全管理中重要的一环。企业使用内网安全管理软件可以帮助实现以下几点: 确保内部网络安全:内网安全管理软件可以帮助企业
    的头像 发表于 05-22 13:27 120次阅读

    微软五月补丁修复61个安全漏洞,含3个零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2个微软Edge漏洞以及5月10日修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个零日漏洞,其中2个已被证实被黑客利用进行攻击,另一个则是公开披露的。
    的头像 发表于 05-15 14:45 399次阅读

    供水管网监测远程管理解决方案

    供水管网监测远程管理解决方案 供水管网作为城市基础设施的重要组成部分,其运行状况直接影响到居民的饮用水安全和城市的水资源利用。然而,传统供水管网管理存在管理效率低、漏损率高、故障排查困难等问题。随着
    的头像 发表于 02-23 16:20 193次阅读
    供水管网监测<b class='flag-5'>远程管理</b>解决方案

    没有WiFi,户外设备如何实现远程管理

    对于很多位置分布广泛,部署在户外的设备来说,如果能够实现高效的远程管理,将会起到非常明显的降本增效作用,而远程的电源管理,可以说是这类设备远程管理的第一步。 基础的
    的头像 发表于 01-04 15:14 265次阅读
    没有WiFi,户外设备如何实现<b class='flag-5'>远程管理</b>?

    国内MES的突破口

    从国内MES的起步到现阶段的突破性发展,清晰地展现了国内MES系统技术在研究、应用上的发展成果,同时也清晰的指出了国内MES的突破口在于:深化应用。发展证明:MES系统只有不断深入研究、深入
    发表于 12-21 11:07 0次下载

    危化车安全监测远程管理物联网平台:守护道路安全,打造智慧交通

    随着物联网技术的不断发展,危化车安全监测远程管理物联网平台逐渐成为保障道路安全的重要手段。本文将介绍危化车安全监测远程管理物联网平台的重要性和优势,并探讨如何通过该平台实现道路安全的守护和智慧交通
    的头像 发表于 11-07 16:24 394次阅读

    基于Android系统手机通讯录管理软件的设计与开发

    电子发烧友网站提供《基于Android系统手机通讯录管理软件的设计与开发.doc》资料免费下载
    发表于 10-30 10:09 0次下载
    基于Android系统手机通讯录<b class='flag-5'>管理软件</b>的设计与开发

    ArtDAQ数据采集管理软件升级功能介绍

    ArtDAQ是阿尔泰科技公司自主研发的数据采集测试以及管理软件,使用该软件可以方便的管理系统中的很有板卡命名,测试,数据保存等功能。
    的头像 发表于 10-23 16:02 907次阅读
    ArtDAQ数据采集<b class='flag-5'>管理软件</b>升级功能介绍

    一种SCA波形库远程管理和SCA波形远程加载运行的技术方案

    电子发烧友网站提供《一种SCA波形库远程管理和SCA波形远程加载运行的技术方案.pdf》资料免费下载
    发表于 10-23 11:30 0次下载
    一种SCA波形库<b class='flag-5'>远程管理</b>和SCA波形<b class='flag-5'>远程</b>加载运行的技术方案

    基于嵌入式Linux系统的电源管理软件

    电子发烧友网站提供《基于嵌入式Linux系统的电源管理软件.pdf》资料免费下载
    发表于 10-12 10:33 0次下载
    基于嵌入式Linux系统的电源<b class='flag-5'>管理软件</b>

    应急照明控制器如何进行智能控制和远程管理

    应急照明控制器如何进行智能控制和远程管理 随着社会的不断发展和科技的日新月异,应急照明控制器在建筑、工厂和其他商业场所中的作用越来越大。应急照明控制器是一种用来管理和控制应急照明系统的设备,它能
    的头像 发表于 09-14 17:58 801次阅读

    工业设备通过手机进行数据监控和远程管理

    工业设备监控和远程管理是指通过各种传感器和控制器数据采集技术,实现对工业设备的实时监控、远程管理和智能化控制的系统。常见的监控方式包括有线网络、无线网络和移动互联网等。而手机作为一种普及的移动
    的头像 发表于 09-01 17:40 370次阅读