91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-16 16:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)五月十六日來自Rapid7安全公司的報道,微軟Windows內(nèi)置的“快速助手”應(yīng)用已被黑客惡意利用。黑客先通過非法途徑獲得大量受害者信息,隨后用大批量垃圾郵件淹沒其電子郵箱,同時冒充安全公司工作人員致電郵箱所有者,表示能提供援助誘騙用戶接受其遠程管理服務(wù)。如此一來,黑客可深入侵入用戶電腦。

該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統(tǒng)內(nèi),故能輕易取得受害者信任。

成功利用“快速助手”應(yīng)用控制受害者電腦后,黑客會通過cURL命令下載一系列批處理文件或ZIP壓縮包,在用戶設(shè)備上安裝ScreenConnect、NetSupport Manager等遠程管理工具、惡意程序QBot、滲透測試工具Cobalt Strike及各類勒索軟件。甚至在某些情況下,黑客還會借助OpenSSH搭建SSH隧道,以在受害者網(wǎng)絡(luò)環(huán)境中長期活動。

值得注意的是,盡管微軟在Windows 10中引入了“快速助手”應(yīng)用,旨在為技術(shù)人員提供互聯(lián)網(wǎng)遠程協(xié)助解決問題,但早在Windows XP時代他們在同樣提供的“Windows遠程協(xié)助”功能中,至今已有黑客開始濫用此類特性進行攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6741

    瀏覽量

    107844
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23090
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    3872
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    通過 ZeroNews 遠程管理 OpenClaw GateWay Dashboard

    本文介紹如何通過ZeroNews替代代理工具,實現(xiàn)OpenClaw Gateway Dashboard的遠程管理,解決訪問問題,提升國內(nèi)網(wǎng)絡(luò)環(huán)境下的操作體驗。
    的頭像 發(fā)表于 02-09 14:32 ?589次閱讀
    通過 ZeroNews <b class='flag-5'>遠程管理</b> OpenClaw GateWay Dashboard

    行業(yè)觀察 | 微軟1月修復(fù)112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發(fā)布了112個微軟安全補丁,并重新發(fā)布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、
    的頭像 發(fā)表于 01-22 16:58 ?1293次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>1月修復(fù)112個漏洞,其中1個正<b class='flag-5'>被黑客</b>主動利用

    滯后即危險,微軟 Intune 的隱藏危機

    Intune作為微軟的統(tǒng)一端點管理平臺,是企業(yè)現(xiàn)代化IT管理的重要工具。支持Windows、macOS、iOS、Android等多種設(shè)備的注冊、策略下發(fā)、合規(guī)性
    的頭像 發(fā)表于 01-13 17:02 ?1116次閱讀
    滯后即危險,<b class='flag-5'>微軟</b> Intune 的隱藏危機

    降低 80% 運維成本!有人工業(yè)交換機自帶遠程管理功能

    。核心原因很簡單:它的遠程管理功能,直接把運維效率拉到了新高度。 一、工業(yè)運維的3大成本黑洞,遠程管理直接破解 傳統(tǒng)工業(yè)運維的成本,藏在“跑斷腿”“等不起”“請外援”里。有人交換機的遠程管理功能,從根源上解決了
    的頭像 發(fā)表于 12-18 16:23 ?211次閱讀

    城市智慧供暖系統(tǒng)為何能實現(xiàn)遠程管理

    城市智慧供暖系統(tǒng)之所以能實現(xiàn)遠程管理,核心是依托新一代信息技術(shù)重構(gòu)了供暖全鏈路的管控邏輯,擺脫了傳統(tǒng)供暖對現(xiàn)場值守的依賴。這種無需近距離操作即可掌控全局的模式,讓供暖管理更高效、精準且靈活。 1.
    的頭像 發(fā)表于 12-09 09:04 ?410次閱讀
    城市智慧供暖系統(tǒng)為何能實現(xiàn)<b class='flag-5'>遠程管理</b>?

    遠程管理與公網(wǎng)發(fā)布:小皮面板結(jié)合零訊內(nèi)網(wǎng)穿透實戰(zhàn)

    本文介紹了如何通過ZeroNews零訊內(nèi)網(wǎng)穿透技術(shù)實現(xiàn)小皮面板(XP Panel)的公網(wǎng)訪問與遠程管理。首先在Ubuntu 22.04服務(wù)器上安裝小皮面板,然后配置ZeroNews Agent并生成
    的頭像 發(fā)表于 11-11 16:07 ?541次閱讀
    <b class='flag-5'>遠程管理</b>與公網(wǎng)發(fā)布:小皮面板結(jié)合零訊內(nèi)網(wǎng)穿透實戰(zhàn)

    高效運維必備:遠程 IT 管理軟件的十大核心功能解析

    自帶設(shè)備(BYOD)策略引入帶來的設(shè)備多樣性,加劇了IT管理的復(fù)雜性。在此背景下,傳統(tǒng)的集中式IT管理方式已力不從心,部署一套功能強大、安全高效的遠程IT管理軟件
    的頭像 發(fā)表于 08-13 17:44 ?580次閱讀
    高效運維必備:<b class='flag-5'>遠程</b> IT <b class='flag-5'>管理軟件</b>的十大核心功能解析

    多臺IR615如何通過vpn進行遠程管理

    現(xiàn)有多臺IR615路由器,希望將其配置為vpn客戶端,連接云服務(wù)器的vpn服務(wù)端 工程師遠程連接云服務(wù)器對IR615進行管理 在IR615中可以選用哪種vpn協(xié)議?如何進行配置? 服務(wù)端搭建需要做哪些兼容配置?
    發(fā)表于 08-06 07:21

    工業(yè)級4G OCPP 1.6協(xié)議網(wǎng)關(guān):充電樁遠程管理的核心解決方案

    隨著新能源汽車的普及,充電樁網(wǎng)絡(luò)的規(guī)模和復(fù)雜度日益提升。如何實現(xiàn)對分布廣泛的充電樁進行高效、可靠的遠程管理,成為行業(yè)關(guān)注的核心問題。深圳惠志科技推出的工業(yè)級4GOCPP1.6協(xié)議網(wǎng)關(guān),憑借其強大
    的頭像 發(fā)表于 07-12 10:48 ?2605次閱讀
    工業(yè)級4G OCPP 1.6協(xié)議網(wǎng)關(guān):充電樁<b class='flag-5'>遠程管理</b>的核心解決方案

    智能裝備物聯(lián)網(wǎng)遠程管理平臺是什么?有什么功能?

    智能裝備物聯(lián)網(wǎng)遠程管理平臺是基于物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)和人工智能等技術(shù)構(gòu)建的集成化系統(tǒng),旨在實現(xiàn)對智能裝備的遠程監(jiān)控、運維管理和數(shù)據(jù)分析 。該平臺通過連接分散的智能裝備,提供設(shè)備狀態(tài)實時監(jiān)控、故障
    的頭像 發(fā)表于 07-10 15:03 ?1609次閱讀

    水務(wù)領(lǐng)域設(shè)備數(shù)據(jù)監(jiān)測和遠程管理的實施步驟

    根據(jù)水務(wù)系統(tǒng)的設(shè)備類型、數(shù)量、分布情況以及網(wǎng)絡(luò)環(huán)境等因素,選擇合適的工業(yè)網(wǎng)關(guān)。如深控技術(shù) “不需要點表的工業(yè)網(wǎng)關(guān)”,具備智能協(xié)議識別、邊緣計算、無線傳輸與斷網(wǎng)續(xù)傳等功能,能夠滿足水務(wù)設(shè)備數(shù)據(jù)監(jiān)測和遠程管理的需求。同時,需考慮網(wǎng)關(guān)的工業(yè)級防護能力(如防塵防水、寬溫設(shè)計等),以適應(yīng)水務(wù)現(xiàn)場的惡劣環(huán)境。
    的頭像 發(fā)表于 06-20 11:37 ?675次閱讀
    水務(wù)領(lǐng)域設(shè)備數(shù)據(jù)監(jiān)測和<b class='flag-5'>遠程管理</b>的實施步驟

    無人駕駛技術(shù)未來在哪里?低速才是突破口

    環(huán)境,速度一般不超過30公里每小時。正因為環(huán)境可控、速度較低,低速無人駕駛成為自動駕駛技術(shù)真正“跑起來”的突破口。 低速無人駕駛的基礎(chǔ),是一整套成熟的感知與決策系統(tǒng)。車輛配備激光雷達、攝像頭、毫米波雷達等多種傳
    的頭像 發(fā)表于 05-23 15:38 ?787次閱讀
    無人駕駛技術(shù)未來在哪里?低速才是<b class='flag-5'>突破口</b>

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的
    的頭像 發(fā)表于 05-16 17:35 ?895次閱讀
    官方實錘,<b class='flag-5'>微軟</b><b class='flag-5'>遠程</b>桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    RFID固定資產(chǎn)管理軟件如何優(yōu)化服裝倉儲管理效率

    在服裝行業(yè)數(shù)字化轉(zhuǎn)型浪潮中,RFID固定資產(chǎn)管理軟件與智能倉儲系統(tǒng)的結(jié)合,正成為企業(yè)降本增效的核心工具。本文從RFID技術(shù)應(yīng)用場景出發(fā),解析其在服裝庫存盤點、資產(chǎn)追蹤及倉儲流程優(yōu)化中的關(guān)鍵技術(shù)價值。
    的頭像 發(fā)表于 03-21 12:44 ?752次閱讀

    微軟遠程桌面即將下架?Splashtop:更穩(wěn)、更快、更安全的 RDP 替代方案

    變動引發(fā)了廣大用戶對遠程訪問解決方案的關(guān)注。作為全球領(lǐng)先的遠程控制軟件,Splashtop憑借其卓越的性能和豐富的功能,成為替代微軟遠程桌面
    的頭像 發(fā)表于 03-14 19:18 ?922次閱讀
    <b class='flag-5'>微軟</b><b class='flag-5'>遠程</b>桌面即將下架?Splashtop:更穩(wěn)、更快、更安全的 RDP 替代方案