警惕!新攻击伪装成 Win11 更新,藏在 PNG 图片中投毒黑掉你的电脑
最新 11 月 25 日消息,科技媒体 bleepingcomputer 昨日(11 月 24 日)发布博文,报道称名为“ClickFix”的社会工程学攻击出现了新变种,攻击者通过一个足以乱真的全屏 Windows 更新动画页面,诱骗用户执行恶意代码。
最新援引博文介绍,该页面会指示用户按下一系列特定按键,声称这是完成关键安全更新所必需的步骤。然而,这个操作实际上会触发预先通过 JavaScript 复制到用户剪贴板中的恶意命令,从而在系统中植入恶意软件。

安全服务商 Huntress 的报告指出,这些新变种攻击主要用于投放 LummaC2 和 Rhadamanthys 等信息窃取软件。与以往直接附加恶意文件的方式不同,新攻击采用了隐写术(Steganography)。
攻击者将恶意代码直接编码到 PNG 图像的像素数据中,通过特定的颜色通道来重建和解密隐藏在内存中的有效载荷。这种方法让恶意软件更难被发现,极大地增强了攻击的隐蔽性。
整个攻击过程相当复杂,涉及多个阶段。首先,攻击者利用 Windows 系统自带的 mshta.exe 程序执行恶意 JavaScript 代码。
随后,通过 PowerShell 代码和一个名为“Stego Loader”的 .NET 程序集,从加密的 PNG 文件中重建最终的恶意软件。

为了躲避安全软件的分析,攻击者还使用了一种名为“ctrampoline”的动态规避技术,即在程序入口点调用上万个空函数,干扰逆向工程分析。

研究人员早在 10 月就发现了利用 Windows 更新界面作为诱饵的 Rhadamanthys 恶意软件变种。值得庆幸的是,11 月 13 日代号为“Operation Endgame”的执法行动成功摧毁了其部分基础设施。Huntress 的报告证实,这次行动让托管虚假 Windows 更新页面的域名已无法成功投放恶意载荷。
《警惕!新攻击伪装成 Win11 更新,藏在 PNG 图片中投毒黑掉你的电脑》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
请立即更新:微软 Win10/Win11 被披露安全漏洞,可提权访问你的隐私数据
科技媒体 techlusive 昨日(11 月 21 日)发布博文,报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,指出微软 Windows 操作系统内核存在一处严重漏洞,影响 Windows 10、Windows 11 及 Windows Server 的多个版本。... -
微软发布 Win11 Beta / Dev 26220.7271 预览版:扩展 Xbox 全屏体验、简化文件管理器右键菜单等
微软昨日(11 月 21 日)发布博文,邀请 Dev 和 Beta 频道的 Windows Insider 项目成员,测试适用于 Windows 11 25H2 的累积更新,用户安装后版本号升至 Build 26220.7271(两个频道版本号相同)。... -
英伟达发布 581.94 热修复驱动,Win11 游戏性能最高回升 50%
英伟达发布v581.94热修复驱动,解决Win11更新后游戏性能下降问题。测试显示,《刺客信条:暗影》平均帧率提升约47%,1% Low帧提升46%。#游戏性能# #英伟达驱动#... -
微软 Edge 浏览器将升级 Copilot 交互:截图到 AI 分析,一气呵成
科技媒体 Windows Report 昨日(11 月 21 日)发布博文,报道称在 Canary 频道最新 Microsoft Edge 浏览器中,微软正测试新特性,支持用户通过侧边栏的 Copilot 截图并交互。... -
电子书管理利器 Calibre 更新 8.15: 悬停即知高亮日期、优化大小写转换
科技媒体 Linuxiac 昨日(11 月 21 日)发布博文,报道称开源电子书管理工具 Calibre 已发布 8.15 版本,本次更新聚焦于提升用户体验、增强编辑功能并修复了多个长期存在的系统漏洞。...















