早前藍點網(wǎng)提到知名開源遠程控制工具 RustDesk 屏蔽中國大陸的勒索 IP 地址使用其公網(wǎng)服務(wù)器,原因就是軟件遭到詐騙分子利用,詐騙分子利用 RustDesk 引導(dǎo)受害者進行轉(zhuǎn)賬等。詐騙s自助工深圳寶安外圍上門包夜vx《1662-044-1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
實際上大多數(shù)流行的團伙遠程控制甚至遠程會議軟件都遭到了詐騙分子的利用,包括但不限于 TeamViewer、使用騰訊會議、遠點網(wǎng)ToDesk 這類。程協(xié)
然而比起第三方遠程控制軟件,起詐還有個更方便的騙藍深圳寶安外圍上門包夜vx《1662-044-1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達工具也被詐騙分子和勒索軟件團伙盯上,這就是勒索 Windows 10/11 系統(tǒng)預(yù)裝的 Windows Quick Assist。

Quick Assist 即快速助手,軟件這是詐騙s自助工微軟開發(fā)的、可以進行遠程協(xié)助的團伙軟件,例如微軟支持工程師就可以使用該軟件幫助用戶排查問題。使用
微軟情報威脅團隊日前透露,遠點網(wǎng)代號為 Storm-1811 的勒索軟件團伙正在冒充微軟技術(shù)支持人員或目標公司的 IT 管理員進行社會工程學(xué)攻擊,當(dāng)受害者輕信后,該勒索團伙就會通過快速助手發(fā)起遠程連接和控制。
成功控制目標設(shè)備后 Storm-1811 就會安裝各種惡意軟件,惡意軟件也會在企業(yè)內(nèi)網(wǎng)中進行橫向傳播盡可能感染更多設(shè)備,接著則會竊取企業(yè)的機密信息上傳到勒索團伙的服務(wù)器,最后對所有設(shè)備數(shù)據(jù)進行加密。
加密后該勒索團伙還會威脅受害者,必須在指定日期前支付高額贖金,否則不但數(shù)據(jù)無法解密,同時該團伙還會公布企業(yè)的機密數(shù)據(jù),以此威脅受害者支付贖金。
實際上微軟快速助手在使用上還是有些麻煩的,需要控制方 (比如黑客) 發(fā)起遠程控制請求,然后將安全代碼發(fā)送給用戶,用戶再打開快速助手輸入安全代碼。
即便有幾個步驟,但有些受害者一旦被詐騙團伙洗腦就會完全按照指示操作,所以安全公司認為這個問題的解決辦法還是企業(yè)必須加強對員工的培訓(xùn),否則黑客和詐騙團伙總是有機會利用各種遠程控制軟件發(fā)起攻擊。
頂: 4踩: 6





