关注最新报道、解读和相关科技故事。
Microsoft Defender Experts 追踪到一场活跃活动:该活动冒充软件供应商网站,分发每次下载都会重新生成的恶意安装程序,随后创建持久化机制、削弱 Windows 保护,并尝试连接攻击者控制的基础设施。观察到的活动主要涉及与中国相关的运营以及中文用户,受感染行业包括医疗保健、制造、游戏、科技、政府和教育。