警惕!黑客利用域名抢注伪装Win11激活脚本陷阱
12月25日消息,科技媒体bleepingcomputer昨日(12月24日)发文披露,攻击者近日利用一种“域名抢注”的手法,精心构造了一个与知名微软激活脚本(MAS)高度相似的虚假网站,两者域名仅相差一个字母“d”。用户一旦拼写失误误入该网站,便会被诱导下载名为“Cosmali Loader”的恶意软件。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
注:MAS本身是一个在GitHub上开源的脚本集,用于绕过微软的许可验证来激活Windows和Office,其官方正确地址为“get.activated.win”。而攻击者则注册了一个名为“get.activate.win”的恶意域名,两者仅相差一个字母“d”。

此次攻击利用了典型的“域名抢注”策略,即当用户在PowerShell中手动输入命令时,很容易因拼写错误而中招。一旦用户不慎访问了这个伪造域名,系统将不会执行正常的激活程序,反而会被强制下载并运行一段恶意的PowerShell脚本,从而进一步下载和运行“Cosmali Loader”病毒。
近日,Reddit社区涌现大量用户反馈,称电脑突然弹出一条离奇的警告信息。弹窗直白地指出用户因输错网址而感染了恶意软件,并警告称“恶意软件面板不安全,任何人都能访问你的电脑”,最后竟然建议用户立即重装Windows系统。
安全研究人员RussianPanda调查后发现,这并非攻击者的勒索信,极有可能是一位“白帽”研究人员发现了该恶意软件控制后台的漏洞。他在获取权限后,利用该通道向所有已感染的受害者发送了善意的风险提示。
尽管有人发出了善意警告,但“Cosmali Loader”的危害不容小觑。根据分析,该恶意软件主要投放两类载荷:一是加密货币挖矿工具,会暗中消耗系统资源导致电脑卡顿;二是一种名为XWorm的远程访问木马(RAT)。XWorm赋予了攻击者对受害系统的完全控制权,使其能够窃取敏感数据、监控用户行为,甚至执行更多恶意指令。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
555.5亿!中国投影仪市场居全球第一
3月30日消息,洛图科技最新发布的行业数据显示,2025年中国大陆投影机市场出货量为555 5万台,尽管同比出现19 4%的大幅下滑,却依旧稳居全球最大的单一市场。2025年全球投影机市场整体遇冷,
鲁大师软件管家使用教程:一键升级常用电脑软件
鲁大师软件管家可安全升级常用软件:一、启动后点击顶部“软件管家”选项卡自动扫描;二、在“可升级软件”列表点击绿色“升级”按钮确认安装;三、勾选多个软件后点“批量升级”按钮并发处理;
夸克PC版自动填充功能设置教程
首先开启夸克PC版设置中的表单自动填充功能,再添加个人地址与联系方式信息,最后可针对特定 通过排除列表或右键选项禁用自动填充以确保安全。如果您在使用夸克PC版浏览器时希望提升网页表
GTX 590双核显卡评测:15年性能回顾,365W功耗对比HD 6990
3月29日消息,NVIDIA GTX 590迎来发布15周年,德国硬件媒体ComputerBase发布了一篇回顾文章,重新审视这款2011年3月发布的双芯旗舰显卡。GTX 590是NVIDIA对AM
Google Sheets数组公式换行技巧:5步实现结果自动换行
应启用文本换行并配合CHAR(10)或SPLIT实现多行显示:一、格式→文本换行→换行;二、用TEXTJOIN( , CHAR(10), );三、SPLIT( , C
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

