盗版Windows启动器藏有恶意程式 一用即中木马被偷个人资料
盗版Windows启动程式藏恶意软体|现时新版的Windows已可直接在官网下载安装档、再输入正版序号的方式来启动,但仍有不少 PC 电脑用家会因为正版Windows售价高昂而选择使用盗版Windows。
但盗版 Windows 有时要经“破解版”的启动器来绕过序号输入的启动程序,而往往这些盗版启动器就是恶意程式与病毒的温床。
非官方启动器内藏恶意程式 启动Windows同时植入木马
科技公司ASEC最近发现,在韩国的大型档案分享平台“Webhard”上最近有人公开了一个“W10 Digital Activation”程式,宣称是Windows 10 Pro授权启动器。但用户一但下载使用这个程式来验证Windows的授权,电脑就会被植入“BitRAT”木马程式。
👉 全新PlayStation Plus计划挑战Game Pass|分4种月费百款游戏任玩
即睇盗版Windows 10启动器藏有恶意程式一用即中木马:
👉 新PS Plus因一个原因难赢Game Pass!3大主机订阅计划比较懒人包
用户下载W10 Digital Activation后会得到一个名为Program.zip的压缩档,解锁后得到W10DigitalActivation.exe,这是一个7z自解压缩档,内藏Windows验证工具W10DigitalActivation.msi以及恶意程式W10DigitalActivation_Temp.mis。而两者会同时安装及启动,验证Windows来掩护植入木马。
恶意程式启动后会和外部伺服器建立连线、自动下载木马程式BitRAT。BitRAT自2020年面世之后一直为黑客及不法分子爱用,ASEC表示这款木马的性能很高,它能自行规避Windows Defender防毒引擎的扫瞄,在成功植入之后不单能提供基本控制权如执行程式和档案等,还可进行窃取资讯、远端桌面,以至用中招者的电脑来挖矿等。
👉 连登仔指出哆啦A梦其实只需三样法宝 网民:唔够道具点做千几集
👉 2022年四月新番表|20套必追推荐 人气漫画改编、强档续作均多
而降低这波感染机率的最有效方法也十分简单,就是不要使用盗版Windows。最近显示卡降价又适逢消费券即将发放,可能不少人都有打算趁机换电脑;买新电脑的话就要注意使用盗版Windows的风险了。
👉 “见字饮水”注册商标被闹爆 世一、siu4等15潮语将成下一目标?
同场加映:星之卡比 探索发现 入门贴士|12条礼物换领码|Amiibo奖励介绍
《星之卡比 探索发现》是款Switch平台简单易玩的动作游戏,可爱的卡比在新作中可以吞下不同的敌人、道具,成部汽车都可以吞落肚,从而变身取得特殊能力,在对的地方用对的能力,才能过版。👉👉看全文:星之卡比 探索发现 入门贴士|12条礼物换领码|Amiibo奖励介绍