資安業者揭露一批名為Projextor的惡意應用程式,隱藏於多款功能正常的電子開發工具中。這些軟體表面運作正常,實則具備動態載入JavaScript腳本及擷取使用者桌面的能力,嚴重威脅個資安全。
🔍 防詐解析
這起案件屬於科技基礎設施詐騙,攻擊者將惡意代碼隱藏在看似正常的電子開發工具中,利用軟體的合法功能掩護其執行惡意腳本。一旦使用者安裝,攻擊者即可透過動態載入機制,悄悄擷取桌面畫面與敏感資料,造成個資外洩風險。一般民眾常因軟體介面正常而降低戒心,未察覺後台運作的異常,導致在不知不覺中受害。建議民眾僅從官方管道下載軟體,並定期更新防毒軟體以攔截此類隱藏式威脅。
🚩 紅旗特徵
- •軟體功能正常但背後隱藏惡意架構
- •具備動態載入額外腳本的能力
- •能無預警擷取使用者桌面畫面
關鍵字
Electron惡意軟體Projextor桌面擷取JavaScript腳本資安
查看原始報導 ↗(iThome)
