勒索軟件/詐騙團伙使用Windows 10/11自帶遠程協助工具發起詐騙 – 藍點網
早前藍點網提到知名開源遠程控制工具 RustDesk 屏蔽中國大陸的勒索 IP 地址使用其公網服務器,原因就是軟件遭到詐騙分子利用,詐騙分子利用 RustDesk 引導受害者進行轉賬等。詐騙s自助工 實際上大多數流行的團伙遠程控制甚至遠程會議軟件都遭到了詐騙分子的利用,包括但不限于 TeamViewer、使用騰訊會議、遠點網ToDesk 這類。程協 然而比起第三方遠程控制軟件,起詐還有個更方便的騙藍工具也被詐騙分子和勒索軟件團伙盯上,這就是勒索 Windows 10/11 系統預裝的 Windows Quick Assist。 Quick Assist 即快速助手,軟件這是詐騙s自助工微軟開發的、可以進行遠程協助的團伙軟件,例如微軟支持工程師就可以使用該軟件幫助用戶排查問題。使用 微軟情報威脅團隊日前透露,遠點網代號為 Storm-1811 的勒索軟件團伙正在冒充微軟技術支持人員或目標公司的 IT 管理員進行社會工程學攻擊,當受害者輕信后,該勒索團伙就會通過快速助手發起遠程連接和控制。 成功控制目標設備后 Storm-1811 就會安裝各種惡意軟件,惡意軟件也會在企業內網中進行橫向傳播盡可能感染更多設備,接著則會竊取企業的機密信息上傳到勒索團伙的服務器,最后對所有設備數據進行加密。 加密后該勒索團伙還會威脅受害者,必須在指定日期前支付高額贖金,否則不但數據無法解密,同時該團伙還會公布企業的機密數據,以此威脅受害者支付贖金。 實際上微軟快速助手在使用上還是有些麻煩的,需要控制方 (比如黑客) 發起遠程控制請求,然后將安全代碼發送給用戶,用戶再打開快速助手輸入安全代碼。 即便有幾個步驟,但有些受害者一旦被詐騙團伙洗腦就會完全按照指示操作,所以安全公司認為這個問題的解決辦法還是企業必須加強對員工的培訓,否則黑客和詐騙團伙總是有機會利用各種遠程控制軟件發起攻擊。
- 最近發表
- 隨機閱讀
-
- 《真三國無雙8》聲優配音視頻 認識不一樣的工作背后
- 為《巫師》新做做籌辦?CDPR雇用真幻引擎工程師
- 2016當貝ChinaJoy完美落幕 康佳電視成最“硬”智能電視品牌
- 矯捷對決《朕的江山》陣法禁止知多少
- 植物球吃僵尸!《球球大年夜做戰》x《植物大年夜戰僵尸2》聯動開啟!
- EA新專利能檢測演員止動 但涉嫌減害玩家隱公引擔憂
- 當貝市場攜眾廠商超強助攻 打造史上最“硬”ChinaJoy
- “獵鷹9”運載火箭搭載西班牙通信衛星Hispasat 30W
- 視覺小說《天空之戀》上架Steam將于2024年11月發售
- 齊新輿圖去襲《戰役細英》SS4賽季奇特退場
- 《奶牛鎮的小光陽》超好莊園 球球帶您看個遍
- 俄羅斯航天局:航天大國可創建統一的太空垃圾目錄
- 《英魂之刃心袋版》聯袂《少年歌止》,與您共赴武俠奇緣!
- 卡通摹擬飛翔游戲 《烏貓女巫宅慢便》正在Steam出售
- 類魂游戲《匹諾曹的謊話》已正在挨算DLC擴展內容 或將有絕散
- 下玩挨制真人視頻 詼諧演示游戲NPC如何對待速通玩家
- 《龍珠戰士Z》Beta測試網絡故障 或延長測試時間
- 少兒動畫IP為下一個現象級游戲提供可能
- 一加手機3強勢亮相ChinaJoy當貝展臺 竟比SG更受歡迎
- 阿聯酋計劃建世界上第一家太空醫院
- 搜索
-