您的位置:电脑故障网 > Windows > GitHub 上新款恶意软件曝光,欺骗用户“能在 Win11 上安装启用 Google Play 商店”Windows
GitHub 上新款恶意软件曝光,欺骗用户“能在 Win11 上安装启用 Google Play 商店”
电脑装机员小李整理编辑2022-04-18作者:pcer【Windows】
电脑故障网www.dngz.net 4 月 18 日消息,微软去年推出了 Windows 11,最引人注目的新增功能是通过 Amazon AppStore 支持 Android 应用程序。用户可以通过一些努力来侧载应用程序,但也有几种非官方的方式来安装 Google Play 商店。
据 Bleeping Computer 报道,近期一款用于安装 Google Play 商店的第三方工具被发现是恶意软件。
这款名为“Powershell Windows Toolbox”的工具托管在 GitHub 上,用户 LinuxUserGD 注意到底层代码很神秘,并且包含了恶意代码。随后,用户 SuchByte 为该工具提出了 issue。Powershell Windows Toolbox 已经从 GitHub 上被删除。
以下是该工具声称要做的所有事情:
首先,该软件使用 Cloudflare 工作者加载脚本。在该工具的“如何使用”部分,开发人员已指示用户在 CLI 中运行以下命令:
在加载的脚本执行上述操作时,此处还发现了混淆代码。对此进行去混淆处理后,发现这些是 PowerShell 代码,它们从 Cloudflare workers 加载恶意脚本,并从用户 alexrybak0444 的 GitHub 存储库中加载文件,该用户可能是威胁参与者或其中之一。这些也被报告和删除。
在此之后,该脚本最终会创建一个 Chromium 扩展程序,该扩展程序被认为是该恶意软件活动的主要恶意组件。恶意软件的有效负载似乎是某些链接或 URL,这些链接或 URL 被用于关联公司和推荐通过推广某些软件,或通过 Facebook 和 WhatsApp 消息分发的某些赚钱计划来产生收入。
如果你碰巧在系统上安装了 Powershell Windows Toolbox,则可以删除该工具在感染期间创建的以下组件:
Microsoft\Windows\AppID\VerifiedCert
Microsoft\Windows\Application Experience\Maintenance
Microsoft\Windows\Services\CertPathCheck
Microsoft\Windows\Services\CertPathw
Microsoft\Windows\Servicing\ComponentCleanup
Microsoft\Windows\Servicing\ServiceCleanup
Microsoft\Windows\Shell\ObjectTask
Microsoft\Windows\Clip\ServiceCleanup
同时删除恶意脚本在感染期间创建的“C:\systemfile”隐藏文件夹。如果你正在执行系统还原,请确保使用不包括 Powershell Windows Toolbox 的还原点,因为它不会从系统中删除恶意软件。

相关文章
- 尴尬,微软设计团队使用不被支持的 CPU 展示 Win11
- 微软 Win11 全新多彩任务管理器曝光:可自定义强调色,黑暗模式、流畅云母主题、圆角 UI
- 微软 Win11 全新搜索界面上手体验:功能更丰富,但搜索准确性仍是问题
- 微软 Win11 游戏支持多个自动 HDR 新功能:强度滑块、复选框、多 GPU 兼容性
- 微软 Win11 Build 22000.652(KB5012643)正式版发布:任务栏天气图标顶部显示温度(附更新内容大全)
- 报告:微软 Win11 默认预装应用约占 1.6GB 磁盘空间
- 微软 Win11 即将禁用 30 多年历史的 SMB1 传输协议
- 微软 Win11 Build 22603 出现在 GitHub,22H2(太阳谷 2)大版本更新 Dev 预览版有望到来
- 微软 Win11/10 PC Game Pass 订阅服务新增支持东南亚五个新国家和地区,1 美元尝鲜 3 个月
- 微软:本周无法推送新的 Win11 Insider 预览更新,将于下周早些时候到来
文章评论
- 全部评论(0)
- :古老的网站,看到有2006年的文章
- 笨笨:怎么现在破解都提示失败,以前能破解的链接,现在都提示失败了。是不是在跟新啊? 站长回复:现在确实是有些问题,等更新吧
- Shion_x:遇到三个不同度盘,显示成功但是提取码都是stro,实际是错误的
- 深圳自考报名:初来乍到,请多关照哦,博主!
- johnt:我买过两个4T的日立,都是400,做nas用,除了吵点,没问题
- 哈哈:老是自动停 管理员回复: 请描述详细
- 坤泽教育:这键盘我也有
- ...:百分之几破解有一定概率无法破解或者无法破解以上试用反馈不错哦 管理员回复: 管理员回复: 谢谢,有什么问题的话请多提点建议。
- 成考报名时间:表示电脑里面一个杀毒软件都没有
- 人间奇迹:不知道博主啥时候能有空呢??蓝奏云是暴力破解吗?嘿嘿!! 管理员回复: 蓝奏云应该也会安排的
- 吃肉的小白兔:我看我现在用的是V2.0726 还有编号这肯定不是原版的程序了用杀毒软件查杀全盘能杀掉病毒吗? 管理员回复: 是不是原版程序只要校验一下SHA1或者md5就知道了。
- 影傑:请问还有效吗 我咋破解不了呢? 站长回复:请留意使用方法
- 乐可夫斯基:软件很不错
- 人间奇迹:有没有最新蓝奏云网盘提取码查询的呢 管理员回复: 有的,不过新版要等有空了才发布。
- woniu:博主好强~大赞大赞
- yoou:666666666666
- 电脑故障网:这是本系统第一条评论,测试一下。
受欢迎排行榜
推荐内容
热门词条
服务器推荐
打赏本站
- 如果您觉得本站很棒,能给您提供些许帮助,可以通过扫码支付打赏哦!
- 微信扫码:你说多少就多少~
- 支付宝扫码:你说多少就多少~
- 实在不想出钱 那就领个红包吧~
猜你喜欢
- Windows10测试版崩溃到你怀疑人生 游戏玩家别升级!
- 微软测试 Win11 Dev / Beta 通道,推送 Build 22581.100 (KB5013283) 预览版
- 微软 Edge 浏览器正测试“启用 Win11 视觉设计更新”
- 微软 Win11 预览版 Build 22538.1010 发布
- vm虚拟机怎么安装Win11系统?Win11系统安装到vm虚拟机详细图文教
- 如何解除机房教师控制? Win7摆脱学校机房教师控制电脑的技巧
- 别再等 Win11 22H1 了,消息称微软下一个 Windows 11 大版本明年 10 月份发布
- 微软 Win11 确认开放第三方小组件,全屏小组件界面曝光,文件资源管理器侧边栏改进
- 适用于 ARM Windows 和苹果 M1 设备的微软 OneDrive 即将到来,预计十二月中旬全面部署
- 微软 Win11 全新设计版文件资源管理器更深入整合 OneDrive 网盘