近日,安全公司BleepingComputer披露,黑客在Steam社区论坛冒充玩家,诱导用户执行恶意PowerShell命令。攻击者分发伪装成‘msf utility \ PC Opt’的Windows优化工具,实则内含‘Advanced-Optimization’模块,获取管理员权限后创建‘C:\Windows\Background’目录、绕过Defender扫描,并部署以‘XMRig-〔计算机名〕’命名的挖矿计划任务,同时终止其他挖矿进程。专家提醒用户勿执行陌生来源的命令,发现异常目录、Defender排除项或XMRig任务应立即查杀并重装系统。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信