首页 > 创作知识 > 干货知识 > 黑客伪装设置Win11激活脚本陷阱,用户少输“d”字电脑变矿机

黑客伪装设置Win11激活脚本陷阱,用户少输“d”字电脑变矿机

发布时间:2025-12-25 17:59:56来源: 18736036555
12 月 25 日消息,科技媒体 bleepingcomputer 昨日(12 月 24 日)发布博文,报道称攻击者近期利用“域名抢注”手段,建立了一个与知名微软激活脚本(MAS)极度相似的虚假网站,仅通过一个字母的拼写差异(缺少“d”)诱导用户下载“Cosmali Loader”恶意软件。
 
IT之家注:MAS 本身是一个在 GitHub 上开源的脚本集,用于绕过微软的许可验证来激活 Windows 和 Office,官网地址为“get.activated.win”。而攻击者精心设计了一个名为“get.activate.win”的恶意域名,两者仅相差一个字母“d”。
 
 
攻击者利用了“域名抢注”方式,即用户在 PowerShell 中手动输入命令时容易产生拼写错误发起攻击。一旦用户误入该伪造域名,系统将不会执行正常的激活程序,而是被强制下载并运行恶意 PowerShell 脚本,进而下载和运行“Cosmali Loader”病毒。
 
Reddit 社区近日出现大量用户反馈,称电脑突然弹出一条离奇的警告信息。弹窗直白地指出用户因输错网址而感染了恶意软件,并警告称“恶意软件面板不安全,任何人都能访问你的电脑”,最后建议用户立即重装 Windows 系统。
 
安全研究人员 RussianPanda 调查发现,这并非攻击者的勒索信,极可能是一位“白帽”研究人员发现了该恶意软件控制后台的漏洞,在获取权限后,利用该通道向所有已感染的受害者发送了善意的风险提示。
 
尽管有人发出了善意警告,但“Cosmali Loader”的危害不容小觑。据分析,该恶意软件主要负责投放两类载荷:一是加密货币挖矿工具,会暗中消耗系统资源导致电脑卡顿;二是名为 XWorm 的远程访问木马(RAT)。XWorm 赋予了攻击者对受害系统的完全控制权,使其能够窃取敏感数据、监控用户行为甚至执行更多恶意指令。
 

干货知识更多>>

售16.08万 奇瑞 iCAR超级V23新版本车型上市 小米YU7获C-ICAP测评高分 智慧座舱与隐私保护摘五星 小心愿大满足 拾月max是名副其实的四万级精品代步小车 豆包官宣收费:免费两年的AI“老友”,终于要和你算钱了 iQOO 15T这件事,远比你想象的更重要 2026 款比亚迪海鸥配置解读:6.99万起国民代步纯电车 19.48万起的极狐问道V9 想入手MPV的朋友 可以留意一下 预售10.49万元起,一汽悦意08成为家用轿车优选 smart精灵#1新款8月上市 现款一口价14.29万起 又一英伦复古跑车,碳纤维车身+铝合金车架,还有5.0升V8发动机 900V +弯道之王+16.99 万起,国产纯电轿车新王登基? 16.99万元起,能跑山、能买菜,领克10/10+能买吗? 别只看理想L8了,奕派M8把华为六件套塞进25万级SUV 华为与广汽的新“王炸”,为何敢叫板保时捷? 5月29日,猛士汽车与华为乾崑联手打造的“智能越野第一车”——全新猛士M817正式开启预售,官方预售价37万元起。新车实现296项全方位进化,首搭华为乾崑智驾ADS 5与鸿蒙座舱6,以“五新”实力重新定义智能越野时代。 霸屏2026粤港澳车展,极氪展台登顶全场人气王! 车企扎堆入局以租代售,新模式会改写汽车销售格局吗? 索尼A7C2高速连拍/4K视频流畅摄录的超强辅助,选佰维SD210存储卡 iOS 27 还没发布,iOS 28 先被看高:苹果这次可能不急着“炫技” 买笔记本电脑建议一步到位,补贴后 “ 近乎完美 ” 的三款笔记本。 启境GT7入市:以“满血华为”杀入30万级猎装红海,胜算几何? 国内首款4nm智驾芯片!智驾撞车全赔!比亚迪又把桌给掀了? SUV车型卖火了!1-4月销量榜出炉 19款累计销量超4万辆 博越第二 全球第一亿位用户交车仪式”举办,上汽大众ID. ERA 9X成为其中最特别的注脚 跟风聊个冷知识,EZ-60这风道设计让我想起了法拉利 2026款丰田汉兰达焕新现身,搭2.4T混动四驱,最大马力373匹! 6月想买SUV的先别急!这5款新车要来了,五菱星光L成最大黑马? 四连代=四连爆雨琦同款Reno16口碑稳得很安心 续航全面焕新,实力再进阶! 全新吉利星愿正式上市,限时权益价6.18万元起 当“9系”越来越像移动客厅,谁还在为“驾驶者”造车吗?