Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

駭客竄改知名活化工具Office C2R Install投放木馬病毒與挖礦軟體

駭客竄改知名活化工具Office C2R Install投放木馬病毒與挖礦軟體

2024-06-02 Comments 0 Comment

知名啟動工具Office 2013-2024 C2R Install 被駭客盯上,駭客篡改該啟動工具並附帶遠端木馬和挖礦模組。建議用戶下載啟動工具時提高警惕,網路上不少此類工具都攜帶病毒。有需要啟動的使用者可以嘗試Office Tool Plus 和HEU KMS 等工具。

Office 2013-2024 C2R Install 是個較知名的Microsoft Office 系列軟體安裝與啟用工具,支援快速下載Office 各個版本並使用KMS 等方式執行啟用。

啟動工具向來是惡意軟體的重災區,毫無意外Office C2R Install 也被駭客盯上,利用Office C2R Install 的知名度發布篡改版本投放木馬病毒。

網路安全公司AhnLab 日前就發現駭客分髮帶毒版的Office C2R Install 用來安裝木馬病毒、挖礦軟體和代理工具等。

這次駭客選擇的發布管道也比較有趣,僅限於Telegram 和Mastodon 平台,這兩個都是目前比較知名的社交網絡平台,黑客誘騙一些不太懂的初級用戶下載帶毒版Office C2R Install。

值得注意的是帶有毒版的Office C2R Install 需要連接谷歌雲端硬碟或GitHub 下載數據,下載的數據被證實為PowerShell 指令,最終負責安裝各類惡意軟體。

但由於網路連線問題國內用戶無法連接Google雲端硬碟以及連接GitHub 不是很順暢,因此這次國內用戶被感染的情況應該是比較少的。

駭客的目的也比較讓人迷惑,AhnLab 分析後發現駭客透過PowerShell 執行的指令會安裝多種不同功能的惡意模組,包括遠端木馬、XMR 門羅幣挖礦程式、反殺毒軟體程式和代理程式等。

其中遠端木馬具備多種功能,包括收集系統資訊、命令執行各種檔案/ 註冊表/ 進程、使用鍵盤記錄器記錄使用者的輸入、可以遠端呼叫攝影機進行監視、還可以透過HVNC 和RDP 監視螢幕操作等。

照理說這類攜帶挖礦軟體的惡意軟體都是為了求財而不是執行太複雜的攻擊,駭客安裝的遠端木馬具有監視功能,所以我們無法理解這駭客的最終目標到底是什麼。

最後也提醒各位謹慎從網上下載各類破解器和激活工具,關於Office 的激活工具有Office Tool Plus 和HEU KMS 等,這些軟體有自己的發布管道,Office C2R Install 網路上能搜到的版本太多難以確定哪些是安全的。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
騰訊QQ推出Windows on Arm原生版有助於提升效能與最佳化續航力
NEXT
《坎巴拉太空計畫2》開發商確認6月底將進行裁員

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 6 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
« 5 月   7 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 全球首艘風帆助推阿芙拉型成品油輪命名:日均節約燃油14.5噸 2025-06-12
  • 廣汽首款量產飛行汽車開啟預定:售價168萬元封頂比小鵬便宜39萬 2025-06-12
  • 外媒銳評《NS2 秘密展》:替你們玩過了啥也不是別買! 2025-06-12
  • 第一批升級iOS 26的iPhone 15系列用戶遇到Bug:手機黑屏且無法充電 2025-06-12
  • 《瑪利歐賽車》被發現包含隱藏模式支援多台主機區域網路連線 2025-06-12
  • 史丹佛重磅研究:碳捕獲成本高再生能源才是未來 2025-06-12
  • 暴龍家族秘史:科學家找到演化鏈上的關鍵“拼圖” 2025-06-12
  • 蔡崇信:看到與DeepSeek差距後阿里員工春節期間加班加點追趕 2025-06-12
  • 黃仁勳稱英偉達第一枚GPU在法國生產馬克宏回應稱要讓法國再次領先 2025-06-12
  • 力箭二號一級動力系統試車成功首飛發射輕舟貨運太空船 2025-06-12

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 華為12000mAh 40W超級快充移動電源CP12S拆解
  • 研究揭示嗅覺記憶比其他感官記憶更強的原因
  • 一汽豐田開卷電動車全新bZ5開啟預售:入門版價格不超13萬
  • Windows 11 24H2 六月例行累積更新出現相容性問題微軟撤回更新
  • Mondoze : 馬來西亞伺服器/ AS152742/純淨 IP/雙ISP住宅伺服器/$8.33/月/2C/2G記憶體/60G/100M
  • 華為麒麟9600 CPU現真身神秘數字「2035」再次出現
  • Office Tab Enterprise 13.10 x86/x64(含:註冊機序列號)
  • 韓國遊戲公司Nexon出售價格或可高達150億美元
  • 資深業內人士分析Switch 2與PS5 Pro哪個比較值得買

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.