网络安全公司Zscaler近期发现一款名为CoffeeLoader的新型恶意软件,其最早活动可追溯至2024年9月。该软件主要针对华硕游戏本及台式机用户,通过伪装成华硕Armoury Crate智控中心传播。此工具常用于调节电脑性能、风扇转速等参数,深受用户信赖。
研究显示,CoffeeLoader利用名为“Armoury”的加载器将恶意代码注入显存,因传统杀毒软件通常不扫描显存数据,故难以被检测。此外,它还采用堆栈欺骗、睡眠混淆等技术规避安全扫描。一旦感染,CoffeeLoader会连接远程服务器下载木马程序,窃取用户密码和敏感信息。
为避免风险,Zscaler建议用户仅从华硕官网下载Armoury Crate软件,目前官方渠道未发现感染案例。专家提醒,用户应提高警惕,确保下载来源可靠,以保障数据安全。