一项最新安全调查显示,有攻击者利用仿冒MAS(Microsoft Activation Scripts)Windows激活网站的非法域名,诱导用户下载并执行PowerShell恶意软件。该域名模仿正规授权工具的外观,以混淆视听,导致用户在不知情情况下感染恶意程序。
该恶意站点会引导受害者下载伪装成Windows激活脚本的文件,实际运行时触发PowerShell脚本,暗中植入后门,为攻击者远程操控、数据窃取或进一步传播其它恶意工具提供了通道。
安全专家提醒用户,获取系统激活工具应仅通过官方或知名社区渠道,避免因访问可疑网站导致安全风险。