最近中文字幕免费mv视频7,在教室伦流澡到高潮h强圩,一本大道嫩草av无码专区,亚洲色大成网站www永久男同 ,久久精品国亚洲a∨麻豆

開源的Win10、11優(yōu)化激活工具?Windows Toolbox實際上是惡意軟件

近日出現(xiàn)一個Windows系統(tǒng)優(yōu)化工具——Windows Toolbox,這個工具真的能用嗎?別上當!那是惡意軟件?。?

Windows 11 正式版已經(jīng)推出了很長一段時間了,第一個大版本(21H2)的更新進度也快要走完了。

還沒有體驗過?Windows 11 檢查工具可以幫到你:

下載地址:https://aomei.lanzoui.com/s/win11chk

和當年 Windows 10 一樣,更新功能、組件的同時也帶來了一定程度上的「臃腫」。

如果不手動優(yōu)化,資源占用情況也會有一定程度上的增加,這也是很多人不升級的原因。

圖片1.資源占用情況.png

但又有另一部分人表示:「Windows 11 和 Windows 10 實際體驗基本沒啥區(qū)別???」

甚至吧,新的 UI 圖標 似乎也更加好看、還增加了 Android 應用原生支持,美哉。

圖片2.UI圖標對比.png

之所以有這種兩極分化,除了硬件差異,也和用戶是否會優(yōu)化調(diào)校也有著很大的關(guān)系。

實際上就算是目前主流的 Windows10 ,默認狀態(tài)下也不見得就比 Windows 11 精簡流暢多少。

要是有什么工具可以輕松快速精簡、優(yōu)化 Windows 的方方面面就好了。

于是乎,開源社區(qū) Github上就出現(xiàn)了一款名為 Windows Toolbox 的工具,這款工具到底好不好用,能不能用?今天我們就來一起了解一下Windows Toolbox。

圖片3.Windows Toolbox.png

Windows Toolbox

據(jù)作者描述,Windows Toolbox 是一個簡單易用帶圖形界面的 Powershell 應用程序,它可以:

  • 精簡 Windows 10/11 系統(tǒng);

  • 優(yōu)化各種設置,提高電腦性能;

  • 激活 Windows 和 Office ;

  • 一鍵安裝 WSA、Google Play Store 。

介紹的功能看起來簡直就是面面俱到,似乎只要有了這一個工具,電手那么多優(yōu)化教學就是白寫了。小蠑知道大家已經(jīng)等不及了,這就把項目鏈接放出來:

hts://github.com/windowtoolbox/under_observation

不會有人真信了吧?不會吧不會吧不會吧!

這個開源項目和工具的的確確存在過,但實際作用并非其描述的秒天秒地。

因為它實際Windows Toolbox是惡意軟件,掛羊頭賣狗肉而已,目前已被刪除。

圖片4.Windows Toolbox已被刪除.png

雖然看似安全地托管到了開源社區(qū)上,但項目作者給出的使用方式卻是 PowerShell 運行其給出的命令。

圖片5.坐著是powershell運行其給出的命令.png

這個命令實際上是加載并運行了放在別處的腳本,這樣腳本中的惡意代碼也就更難被檢測到。

也正是在該工具傳播之后,用戶 @LinuxUserGD 對腳本中一段看起來人畜無害甚至還有點可愛的混淆代碼起了疑心。

圖片6.坐著加入了混淆代碼.png

反混淆后發(fā)現(xiàn),這并不是為了保護代碼(開源也沒必要),也不是為了減小大小,真實目的是借此加載惡意軟件和腳本。

而這種加載方式十分隱秘,殺毒軟件也大多不能識別和攔截。

圖片7.加載惡意軟件的方式比較隱秘難以識別.png

至于這些惡意軟件和腳本會產(chǎn)生什么樣的危害,也只有投毒者自己才全部清楚。

目前了解到的其中很小一部分,這些惡意腳本將創(chuàng)建大量以下名稱的計劃任務:

圖片8.惡意腳本將創(chuàng)建的部分計劃任務名稱.png

這將配置各種系統(tǒng)變量、創(chuàng)建其他惡意腳本、殺死 chrome.exe、msedge.exe、powershell.exe、cdriver.exe 在內(nèi)的多個系統(tǒng)、第三方進程。同時,它還將創(chuàng)建隱藏的 C:\systemfile 文件夾并收集你的瀏覽器的配置文件。

還會「貼心」地幫你安裝瀏覽器擴展插件以幫助作者點垃圾廣告賺錢…

當然,這不代表它沒有危害性更大的行為,反正都可以自由加載惡意腳本了,想干啥還不是投毒者說了算。

如果你恰好就使用過Windows Toolbox,建議直接還原或者重裝系統(tǒng)吧。

結(jié)論

總的來說,Windows Toolbox已經(jīng)被發(fā)現(xiàn)會加載惡意代碼,這也提醒了我們對開源網(wǎng)站上的開源軟件需要保持警惕心。

說到底開源只是一種代碼共享行為,并不代表一定安全。況且某些開源項目還并不規(guī)范(誘導到第三方),就更需要特別注意了。如果你真想要優(yōu)化系統(tǒng)提升性能,不如好好翻翻電手以前的文章,各種不明來源的工具還是少碰為妙。

本文編輯:@ 小淙

?本文著作權(quán)歸電手所有,未經(jīng)電手許可,不得轉(zhuǎn)載使用。