2024年12月24日,攻击者利用域名抢注手段,注册与微软激活脚本官网仅差一个字母的虚假域名“get.activate.win”,诱导用户下载“Cosmali Loader”恶意软件。该恶意软件可投放加密货币挖矿程序和XWorm远程访问木马,导致系统卡顿、数据泄露及设备被完全控制。多名受害者在Reddit反映收到离奇弹窗警告,提示其因输错网址感染病毒,并建议重装系统。安全研究员RussianPanda分析指出,此警告或由发现恶意后台漏洞的白帽黑客发送,旨在提醒用户及时止损。目前该恶意活动仍在扩散,提醒用户谨慎输入命令。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信