关键词
恶意软件
![]()
微软安全团队通过 Microsoft Defender 发现一起正在活跃的恶意软件传播活动,攻击者将木马程序伪装成常见游戏工具,通过浏览器和聊天平台传播。一旦用户运行这些看似正常的程序,系统就会被植入远程控制木马(RAT),攻击者可完全接管设备。
此次攻击主要利用名为 Xeno.exe 和 RobloxPlayerBeta.exe 的文件进行伪装,专门针对游戏用户群体,降低受害者警惕性。恶意程序会部署便携式 Java 运行环境,并执行名为 jd-gui.jar 的恶意文件,同时借助 PowerShell 和系统自带工具隐藏行为,甚至主动向安全软件添加排除项以躲避检测。
感染成功后,受害设备会与远程 C2 服务器 79.110.49[.]15 建立连接,攻击者可窃取个人文件、账号密码及敏感数据,并通过计划任务和启动脚本实现持久化控制。
安全专家建议,企业和个人应监控异常外联流量,排查可疑计划任务和安全软件排除项,及时隔离受感染设备并重置相关凭证,避免造成更大范围的数据泄露风险。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.