安全公司 Trellix 發布報告指出近來有黑客架設山寨 OneDrive 網站,以“連不上服務”為幌子誘導用戶運行 PowerShell 釣魚命令,從而讓受害者“自己給自己電腦裝上木馬”。
據悉,黑客首先架設山寨 OneDrive 網站,之后向用戶批量發送帶有 HTML 附件的釣魚郵件,該附件聲稱用戶收到一項名為“Reports.pdf”的文件共享請求,當用戶點擊郵件附帶的鏈接進入“OneDrive 網站”后,相關網站就會聲稱用戶遇到錯誤代碼 Error 0x8004de86,要求用戶“手動更新 DNS 緩存”來解決問題,之后便會提供一系列 PowerShell 命令誘導用戶自己給自己裝上木馬。
IT之家獲悉,在用戶在終端輸入命令后,系統便會自動下載 AutoIT 惡意腳本,在腳本部署完畢后,電腦便會顯示“操作成功”并要求用戶“重新加載網頁”,安全公司提到這樣看似“正常”的操作反倒令受害者難以察覺情況有異。
為了防止此類攻擊,安全公司警告用戶應提高警惕,不要輕易查看來路不明的電子郵件,更不應當點擊這些電子郵件中的附件 / 網頁鏈接,從而減少遭到黑客入侵的風險。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
海報生成中...
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。