预警:攻击者使用虚假Cloudflare验证页面部署恶意软件

2025/01/15 20:56

Odaily星球日报讯 据 Scam Sniffer 监测,攻击者利用伪造的 Cloudflare 验证页面,通过剪贴板注入和命令执行来部署恶意软件。该攻击的工作原理如下:用户被引导到伪造页面,要求按 Windows + R 并粘贴“验证文本”;攻击分多阶段:注入 PowerShell 命令、托管恶意载荷、下载并执行伪装成“OneDrive.exe”的恶意软件、通过 Windows 启动项保持持久性。Scam Sniffer 提醒称,不要运行任何人提供的命令,正规服务不会要求运行命令,对基于剪贴板的验证保持怀疑,始终验证网站的真实性。

原文链接
最新快讯
14:40
CryptoQuant创始人Ki Young Ju:现在断言进入熊市还为时尚早
14:24
2025年Q1美国AI领域融资达200亿美元,大幅领先加密行业的8.61亿美元
14:04
IRISnet计划于3月30日进行主网4.0升级,引入跨链NFT功能
13:41
Gate.io上线OBT永续合约,最高支持50倍杠杆
13:40
交易员Eugene:已将ETH剔除出投资组合,SOL关键支撑位在80美元,BTC预计在74000至76000美元区间获得支撑
推荐阅读