分享好友 最新资讯首页 最新资讯分类 切换频道
千万要当心了!新版恶意软件伪装成Windows更新:窃取用户数据
2026-01-26 15:44

快科技11月30日消息,近日,网络安全研究公司Huntress曝光了一种更新版的ClickFix恶意软件,其伪装手法堪称迄今为止最巧妙、最险恶的信息窃取形式之一。

这款恶意软件主要出现在模仿热门网站的虚假成人网站上,通常以广告或年龄验证提示的形式出现,用户点击后会看到一个全屏的Windows更新画面,并显示进度条已完成95%。

随后,它指示用户按下“Windows键 + R”打开运行窗口,粘贴一段已预先复制好的恶意代码,并授予管理员权限。

一旦命令被激活,它会利用系统预装的mshta工具,为了躲避安全软件的检测,程序还会运行一段垃圾PowerShell代码,随后执行解密。

最狡猾之处在于,它能解密一个看似无害的PNG图片文件,并从图片的像素数据中提取真正的Shell指令,将其注入到目标平台上已运行的进程中。

最终,该恶意软件会部署Rhada-manthys或LummaC2等信息窃取程序,专门刮取用户保存在本地的用户名、密码、加密货币钱包及银行卡等敏感信息,并发送至境外服务器。

犯罪分子甚至在代码中使用了混淆技术,例如嵌入一段不相关的联合国会议,极大地增加了安全专家分析和检测的难度。

Huntress指出,这种变体自十月初以来一直在互联网上流传建议用户务必仔细核对域名URL,避免点击可疑广告,尤其不要在设备上运行任何由不可信来源直接提供的命令。

本文转载自快科技,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请联系快科技通知我方删除,我方将在收到通知后第一时间删除内容!本文只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权。

最新文章
2026国内电动窗帘十大品牌:品质党选购的核心关键指南!_腾讯新闻
对于追求品质的人来说,智能窗帘的耐用性直接关乎性价比高低和日常使用感受。2025年《家电质量投诉报告》的数据显示,58%的消费
新股消息 | 钱大妈披露招股书 即将赴港IPO_腾讯新闻
智通财经APP获悉,1月12日,社区连锁生鲜龙头钱大妈在港交所披露招股书,正式启动上市进程。招股书显示,钱大妈产品组合覆盖包括
官方:周定洋加盟深圳新鹏城,此前效力蓉城4个赛季_腾讯新闻
虎扑01月13日讯 深圳新鹏城俱乐部官方宣布,签下中国台北球员。周定洋出生于1994年1月18日,即将年满32岁。2018年他登陆中超加盟
有多少人 正在互联网上故意找喷- DoNews
“ 我妈用我照片网恋怎么办 ”?“ 男友月薪5000,我让他买个3万的包过分嘛 ”。“ 为什么哥哥相亲我很难受 ”。最近,我在互联
荣获年度保险服务奖!平安人寿“享平安”客户权益体系服务超1200万客户_腾讯新闻
    12月12日,“上证·大虹桥金融高质量发展大会”成功举办,大会现场揭晓“上证鹰·金理财”奖,平安人寿“享平安”客户权
守护公平正义 传递法治温度——长春市法律援助中心2025年工作综述_腾讯新闻
2025年,长春市法律援助中心在局党组的坚强领导下,紧紧围绕“努力让人民群众在每一个司法案件中感受到公平正义”目标,聚焦服务
幻影熊健步鞋深度测评:让双脚享受云端漫步的科技革命|莫兰迪|超临界|黑科技_网易新闻
当我第一次将幻影熊健步鞋穿在脚上时,那种仿佛踩在记忆棉床垫上的柔软触感让我震惊 —— 这双看似简约的鞋子,竟藏着足以改变都
婚恋交友诈骗平台起底:招聘多人充当女用户以“恋爱”等为由引诱男用户充值,40多人被骗_腾讯新闻
团伙招聘多人充当“婚恋交友平台”女用户或为平台引流,以“谈恋爱”“交友”“开房”等理由引诱男用户,谎称在平台刷礼物充值可
千万要当心了!新版恶意软件伪装成Windows更新:窃取用户数据
快科技11月30日消息,近日,网络安全研究公司Huntress曝光了一种更新版的ClickFix恶意软件,其伪装手法堪称迄今为止最巧妙、最险
茫崖:旅游市场活力迸发 旺季提前来临|文旅|游玩_网易新闻
(通讯员/王姝宇 义西桑)青海省茫崖市积极响应市场需求,全面部署,通过提升辖区内旅游景区品质、优化管理服务水平,精心筹备迎