文章目录
[+]
使用盗版系统的用户通常会遇到破解工具和软件被报毒的情况,但他们往往忽略了这些警告,认为其是安装盗版系统的必要环节,一些盗版软件还会提示安装者主动关闭自己系统的安全防御功能。
此次传播的恶意软件通过伪装成Windows系统激活工具,但实际上却是BitRAT远程访问木马。这款恶意软件会和真正的激活工具一起封装在压缩文件内,使用时真正的激活工具和恶意软件会同时执行,从而让用户误以为Windows激活工具是可用的。
这些木马会通过命令和控制 (C&C) 服务器下载其他恶意文件,并通过PowerShell将它们传递到Windows启动程序文件夹中。

(图片来自网络侵删)
所以,为了自己设备的安全,还是使用正版系统吧!
(7890473)