美国银行类似电子邮件在 Windows PC 上秘密安装远程访问软件:报告
核心要点
- 不要错过任何一个节拍 – 订阅即可将电子邮件提醒直接发送到您的收件箱 免责声明:The Daily Hodl 表达的观点不构成投资建议。
- 投资者在对比特币、加密货币或数字资产进行任何高风险投资之前应进行尽职调查。
- The Daily Hodl 不建议购买或出售包括加密货币在内的任何资产,The Dail
来源 The Daily Hodl作者 Daily Hodl Staff发布于 2026/9/10

网络犯罪分子发起了一场冒充美国银行的网络钓鱼活动,在目标计算机上秘密安装远程访问软件。
据《信息安全》杂志报道,这些电子邮件通过多个虚假网站紧密复制银行的品牌和直接收件人,然后推送名为 Account Guard 的下载。
运行该文件的 Windows 用户会触发多阶段脚本链,该脚本链会安装伪装成 Windows 安全服务的 ScreenConnect 远程监控软件。
攻击者采用绕过 UAC 等规避策略来获得提升的权限并将系统连接到命令和控制服务器。
Mac 用户会收到输入个人详细信息的提示,而不会发送任何恶意软件,这显示了该活动的设备特定设计。
ScreenConnect 是合法的远程管理软件,威胁行为者经常在初次入侵后滥用该软件来进行持久访问。
这些电子邮件来自一个欺骗性的域名,并到达一家网络安全公司的蜜罐帐户。
专家建议用户在点击任何内容之前仔细验证电子邮件发件人和链接目的地。
不要错过任何一个节拍 – 订阅即可将电子邮件提醒直接发送到您的收件箱
免责声明:The Daily Hodl 表达的观点不构成投资建议。投资者在对比特币、加密货币或数字资产进行任何高风险投资之前应进行尽职调查。请您注意,您的转账和交易风险由您自行承担,因此可能产生的任何损失均由您自行承担。 The Daily Hodl 不建议购买或出售包括加密货币在内的任何资产,The Daily Hodl 也不是投资顾问。请注意,The Daily Hodl 参与联盟营销。
生成的图像:中途
