PowerShell 老鼠

PowerShell RAT 是新發現的遠程訪問木馬的通用名稱。惡意工具可以執行可能危及目標系統的 PowerShell 命令。

PowerShell RAT 主要針對正在查找與俄羅斯入侵烏克蘭有關的新聞的講德語的用戶。該惡意文件的標題為“2022-Q2-Bedrohungslage-Ukraine”。這意味著它包含有關今年第二季度烏克蘭“威脅情況”的信息。該惡意軟件以 Windows 幫助 .chm 文件的形式打包。

至少有一個已確認的網頁分發了 PowerShell RAT。該惡意網站旨在模仿巴登-符騰堡州官方網站。

一般來說,遠程訪問木馬是危險的惡意工具。被 RAT 入侵的系統允許惡意軟件的操作員執行遠程命令、從目標系統中抓取信息並對其執行許多惡意操作。

RAT 功能可以包括目錄和文件枚舉和洩露、系統信息抓取、執行遠程命令以及通過 PowerShell 命令更改系統安全設置。

所有這些都使得 RAT 類似於威脅參與者庫中的 PowerShell RAT 危險惡意工具。

May 18, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。