個人用戶使用盜版Windows系統的情況十分常見,雖然往往不會承擔法律責任,但這本質上依然構成侵權行為。如今,安全研究人員的新發現再次為盜版用戶敲響了警鐘。安全研究公司ASEC發現,近期網絡上一款惡意軟件正在以僞裝成Windows系統激活工具的形式大肆傳播。
使用盜版系統的用戶通常會遇到破解工具和軟件被報毒的情況,但他們往往忽略了這些警告,認為其是安裝盜版系統的必要環節,一些盜版軟件還會提示安裝者主動關閉自己系統的安全防禦功能。
此次傳播的惡意軟件通過僞裝成Windows系統激活工具,但實際上卻是BitRAT遠程訪問木馬。這款惡意軟件會和真正的激活工具一起封裝在壓縮文件内,使用時真正的激活工具和惡意軟件會同時執行,從而讓用戶誤以為Windows激活工具是可用的。
這些木馬會通過命令和控制 (C&C) 服務器下載其他惡意文件,并通過PowerShell将它們傳遞到Windows啟動程序文件夾中。
所以,為了自己設備的安全,還是使用正版系統吧!
(7890473)
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!