Cosmali Loader木马仿冒域名攻击:输入错误即被控,用户需警惕
12月25日,据技术资讯披露,近期发生了一起利用域名仿冒手段实施的网络攻击事件。攻击者注册了一个与合法域名高度相似的虚假域名,诱导用户访问伪造的站点,进而传播名为“Cosmali Loader”的恶意程序。该行为主要针对使用特定脚本进行系统激活的用户群体。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
原服务是一个开源的自动化工具,主要用于管理系统及办公软件的授权状态,其最新域名为“get.activated.win”。攻击者注册的域名则为“get.activate.win”,仅少了一个字母“d”,外观上极易混淆。这种手法属于典型的“域名拼写错误劫持”,常利用用户在命令行环境中手动输入时可能出现的疏漏。
当用户误访该伪造站点并执行相关指令后,系统不会运行正常的激活流程,而是自动下载并执行一段恶意PowerShell代码。该代码会进一步加载“Cosmali Loader”载荷,实现持久化驻留和远程控制能力。
近日,多个技术论坛中陆续有用户反映设备异常:屏幕上突然弹出一条明确提示,指出其因输入错误网址而感染病毒,并警告“当前恶意软件的控制面板处于公开状态,任何人都可接入你的设备”。信息末尾建议立即重装操作系统以清除威胁。
经安全人员调查,此类弹窗并非攻击者所发的勒索声明,而极有可能出自一位未具名的安全研究者之手。该人士在发现恶意程序后台存在访问漏洞后,获取了部分控制权限,并反向利用通信通道向所有已识别的受控设备推送了安全警告。
尽管这一提醒具有正面作用,但不可因此低估该恶意软件本身的危险性。分析表明,“Cosmali Loader”具备模块化特征,主要用于分发两类后续载荷:一是隐蔽运行的加密货币挖矿程序,大量占用计算资源,导致设备性能显著下降;二是名为XWorm的远程访问木马,能够赋予攻击者对受感染系统的完全操控权,包括文件窃取、键盘记录、屏幕监控以及下发额外恶意指令等操作。
目前,相关技术社区已加强对此类仿冒行为的警示,建议用户在执行命令时仔细核对域名拼写,优先通过可信渠道获取脚本工具,并启用必要的安全防护措施以降低风险。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
蓝思科技2025成绩单:净利增超40亿,核心业务板块透视
蓝思科技近日公布的2025年度财务报告显示,公司全年实现营业收入744 1亿元,较上年增长6 46%;归属于母公司股东的净利润达40 18亿元,同比增长10 87%,基本每股收益为0 79元。这一业
搭载宁徳电池与法士特电机,乘龙H5新能源牵引车助跑绿色物流
在物流行业向绿色、高效转型的浪潮中,东风柳汽乘龙推出的H5新能源牵引车凭借创新设计与技术突破,成为中短途物流运输领域的焦点。这款车型以轻量化车身、高效三电系统及智能化配置为核心,为物流企业提供了兼顾
美股三大指数涨跌不一:纳指微跌0.73%,房利美与房地美飙升
格隆汇3月31日|特朗普称与伊朗的谈判取得进展,但同时警告若霍尔木兹海峡未恢复通行,美方可能攻击伊朗能源基础设施。美股三大指数收盘涨跌不一,道指涨0 11%,纳指跌0 73%,标普500指数跌0 3
希迪智驾2025年报:营收增长超115%至超13亿港元
希迪智驾科技股份有限公司(股份代码:3881)正式登陆港交所后,交出了首份年度成绩单。根据其发布的截至2025年12月31日的年报显示,公司全年营收达8 85亿元,同比大幅增长115 8%,这一增速
小米SU7女性安全与电动尾翼详解,第224集答网友问
小米汽车近日通过最新渠道发布了最新一期“答网友问”内容,针对新一代SU7的核心功能与安全设计进行详细解读,涵盖女性安全开发、通透模式应用及电动尾翼技术三大热点问题,引发消费者广泛关注。在安全开发领域
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

