Win10 Win11 用户速更新,微软修复高危窃密漏洞

2025-03-26 16:18:44

  网络安全公司趋势科技昨日发布博文,报道称黑客组织 EncryptHub 微软在本月的补丁星期二活动日中,已经修复了该漏洞。不过趋势科技报告称,该漏洞被命名为“MSC EvilTwin”,攻击者可绕过 Windows 文件信誉保护,在未修复的设备上执行恶意代码并窃取数据。

  注:Windows 文件信誉保护是 Windows 10 / Windows 11 内置的一项安全功能,通过云端智能分析文件和应用程序的信誉,帮助用户防范潜在威胁。

  黑客主要通过电子邮件或恶意网站诱导用户打开特制 MSC 文件,利用 Multilingual User Interface Path下载窃密工具 EncryptHub stealer、后门程序 DarkWisp / SilentPrism、Stealc 和 Rhadamanthys 窃密木马,维持持久访问并窃取数据。

  Prodaft 情报公司此前报告,EncryptHub 通过钓鱼攻击入侵全球至少 618 家机构。

下一篇:下潜频次创纪录,“蛟龙”号完成今年技术升级
上一篇:Vlogger 神器来了:佳能R50V微单参数全泄露,370 克
返回顶部小火箭