近日,监测发现NordDragonScan恶意软件持续活跃,其主要攻击目标为Windows用户,可能导致敏感信息泄露、系统受控等风险。
NordDragonScan是一种针对Windows系统的高级信息窃取型木马,攻击者通过短链接(将冗长网址压缩成简短字符形式以方便传播且能隐藏真实网址信息的链接。)服务诱导用户跳转至伪装成文件共享平台的恶意网站,自动下载含恶意LNK快捷方式的RAR压缩包,用户双击后会执行嵌入的脚本绕过安全检测。木马安装后可执行多项恶意行为:定期截屏并提取浏览器敏感数据,搜索桌面、文档等目录的文档文件,通过修改注册表实现自启动。
请谨慎处理不明来源的.LNK快捷方式和压缩包,及时更新防病毒软件并修复安全漏洞,防范网络攻击风险。