黑客设‘域名陷阱’诱导用户误输激活码,电脑秒变挖矿机

黑客设域名陷阱诱骗用户输入激活码,电脑秒变挖矿机

微软 域名抢注 激活脚本 矿机陷阱

深度观察网2025年12月25日 14:37消息,黑客利用域名抢注设陷阱,用户少输d字导致电脑变矿机。

   12月25日消息,科技媒体bleepingcomputer昨日(12月24日)发布文章指出,近期有攻击者利用“域名抢注”方式,搭建了一个与知名微软激活脚本(MAS)高度相似的虚假网站,仅通过一个字母的拼写差异(缺少“d”)诱导用户下载名为“CosmaliLoader”的恶意软件。 此类网络钓鱼手段再次凸显了用户在面对看似正规的链接时需保持高度警惕。尽管技术细节可能复杂,但核心问题在于用户对域名的细微差别缺乏敏感度,这为不法分子提供了可乘之机。类似事件提醒我们,提升网络安全意识、定期更新防护措施以及谨慎对待陌生链接,是防范此类攻击的关键。

   注:MAS本身是一个在GitHub上开源的脚本集合,用于绕过微软的许可验证以激活Windows和Office,其官网地址为“get.activated.win”。而攻击者精心构造了一个名为“get.activate.win”的恶意域名,与官方域名仅相差一个字母“d”。

   攻击者采用“域名抢注”的手段,利用用户在PowerShell中手动输入命令时容易出现的拼写错误进行攻击。当用户不慎访问了被篡改的伪造域名后,系统将无法执行正常的激活流程,而是强制下载并运行恶意的PowerShell脚本,进而导致“CosmaliLoader”病毒的下载与执行。

   近日,Reddit社区中出现大量用户反馈,称自己的电脑突然弹出一条奇怪的警告信息。该弹窗直接指出用户因输入错误网址而感染了恶意软件,并警告称“恶意软件面板不安全,任何人都可以访问你的电脑”,最后建议用户立即重新安装Windows系统。

   安全研究人员RussianPanda调查发现,这并非攻击者发出的勒索信息,极有可能是一位“白帽”安全专家发现了该恶意软件控制后台的漏洞,在获得访问权限后,通过该渠道向所有已感染的受害者发送了风险提示信息。

   尽管有人已发出善意警告,但“CosmaliLoader”所造成的威胁依然不容忽视。据分析,这款恶意软件主要负责投放两种类型的载荷:一是加密货币挖矿工具,会悄悄占用系统资源,导致电脑运行缓慢;二是名为XWorm的远程访问木马(RAT)。XWorm让攻击者能够完全控制受害设备,进而窃取敏感信息、监控用户活动,甚至部署更多恶意程序。 从信息安全的角度来看,这类恶意软件的出现反映出网络攻击手段正日趋复杂和隐蔽。企业与个人用户都应提高警惕,加强系统防护,及时更新安全补丁,并对可疑行为保持高度敏感。面对不断演变的网络威胁,防御措施必须同步升级,才能有效遏制潜在风险。

相关阅读

微软升级 Win11 Windows Terminal:全新独立设置窗口来袭,自动保存功能引期待
微软重塑Edge界面,Copilot AI圆角风格引领新潮流
微软修复Win11登录界面输入法切换风格缺陷
24H2 更新暗藏陷阱:83MB 文件成数据窃取新工具

发表评论

请输入您的姓名
请输入有效的邮箱地址
请填写评论内容

微软栏目

深度观察网微软栏目为您提供第一时间的新闻报道、深度分析和独家视角。

即时资讯

全天候更新热点事件,第一时间传递重要新闻

深度分析

专业团队解读事件背景与深层影响

24小时热文

Win11搜索失灵引爆用户吐槽!微软紧急承认缺陷,全新AI驱动搜索重构已启动
2026-04-07 13:25

搜索框变‘失语症’?Win11用户集体‘断联’,微软连夜启动‘Copilot Search’闪电重构计划!

Win11应用为何越来越像网页?开发者揭秘背后技术逻辑
2026-04-07 11:46

Win11应用全面网页化?技术革新背后暗藏颠覆性变革

微软推送重磅更新KB5085516,彻底解决Win11登录微软账户未联网难题
2026-03-23 14:35

微软重磅更新KB5085516:彻底破解Win11登录微软账户无网困境

微软紧急推送Win11蓝牙修复更新,系统稳定性再升级
2026-03-17 16:52

微软紧急推送Win11蓝牙修复更新,系统稳定性再升级

微软升级 Win10/Win11 版 Copilot:AI 应用全面革新,支持网页原生打开与密码同步
2026-03-05 15:55

微软升级 Win10/Win11 版 Copilot:AI 应用全面革新,支持网页原生打开与密码同步

Win11突发黑屏风暴!微软紧急承认GPU兼容性危机,2月补丁开启暗夜救援
2026-02-17 11:41

显卡集体罢工!Win11黑屏海啸席卷全球,微软2月补丁被曝为‘带毒解药’

微软Win10/Win11应用商店遭首例恶意插件攻击,4000用户中招惊现!
2026-02-12 12:49

微软应用商店遭首例恶意插件入侵,4000用户沦陷!

微软Win11新版菜单全面推送,设计革新引热议
2026-02-02 14:04

微软Win11新版菜单全面推送,设计革新引爆用户热议

Win11重磅升级!Copilot共享屏模式上线:AI化身实时旁观教练,看得见、讲得清、动不了——人机协作新边界正式开启
2026-01-04 14:49

Copilot化身数字教练实时投屏指导!Win11首创「看得见、讲得清、锁得住」三重人机协同革命

黑客设‘域名陷阱’诱导用户误输激活码,电脑秒变挖矿机
2025-12-25 14:37

黑客设域名陷阱诱骗用户输入激活码,电脑秒变挖矿机

友情链接

与优秀科技平台合作,共同构建创新数字生态

合作伙伴持续增加中,期待与更多优秀平台建立联系