请不要贸然打开电子邮件中的 PDF 附件,除非你完全确定文件的来源以及是谁发送给你的。 近日,微软的安全情报团队发现了新型恶意软件攻击,通过包含恶意的 PDF 附件进行大规模传播。
这些 PDF 附件中包含了名为 StrRAT,这是一个可远程访问的木马程序,可用于窃取密码和用户凭证。除了窃取凭证甚至控制系统之外,微软研究人员还发现,这种恶意软件可以将自己伪装成伪造的勒索软件。
关于该恶意软件的推文中,微软表示:“一旦系统被感染,StrRAT 就会连接 C2 服务器。1.5版明显比以前的版本更加模糊和模块化,但后门功能大多保持不变:收集浏览器密码,运行远程命令和PowerShell,记录键盘输入等等”。
微软表示本次恶意活动主要通过电子邮件方式船舶,鼓励人们点击一个看似 PDF 的附件文件,但实际上包含恶意文件。微软说它的Microsoft 365 Defender可以保护系统免受StrRAT的影响,基于机器学习的保护也可以检测和阻止计算机系统上的恶意软件。
- 微软Edge浏览器迎来新特性 支持双击关闭标签页了
- 微软面向Windows11推出KB5014668可选补丁 属于可选更新
- Win11搜索改版了 面向所有用户推送了新搜索功能
- 网页视频没字幕怎么办? 联想语音助手帮你搞定
- 微软推送了Windows11KB5014697补丁 新补丁带来了功能更新
- 文件管理器标签页来了 微软推送Windows11预览版
- iOS上长年缺席 在iOS16中依然难寻踪迹的好用机制
- Win1122H2新任务管理器上手体验 Mica特效不做成真正透明
- Win1121H2如何卸载Windows11更新? 微软22H2改造思路
- Win11的搜索依然会返回网络结果怎么办? 教你如何关掉它