3 月 26 日消息,網(wǎng)絡(luò)安全公司趨勢(shì)科技昨日(3 月 25 日)發(fā)布博文,報(bào)道稱黑客組織 EncryptHub 利用 Microsoft Management Console 漏洞(CVE-2025-26633)發(fā)起攻擊。
微軟在本月的補(bǔ)丁星期二活動(dòng)日中,已經(jīng)修復(fù)了該漏洞。不過趨勢(shì)科技報(bào)告稱,該漏洞被命名為“MSC EvilTwin”,攻擊者可繞過 Windows 文件信譽(yù)保護(hù),在未修復(fù)的設(shè)備上執(zhí)行惡意代碼并竊取數(shù)據(jù)。
注:Windows 文件信譽(yù)保護(hù)(Reputation-based Protection)是 Windows 10 / Windows 11 內(nèi)置的一項(xiàng)安全功能,通過云端智能分析文件和應(yīng)用程序的信譽(yù),幫助用戶防范潛在威脅(如惡意軟件或不受歡迎的應(yīng)用程序)。
黑客主要通過電子郵件或惡意網(wǎng)站誘導(dǎo)用戶打開特制 MSC 文件,利用 Multilingual User Interface Path(MUIPath)下載竊密工具 EncryptHub stealer、后門程序 DarkWisp / SilentPrism、Stealc 和 Rhadamanthys 竊密木馬,維持持久訪問并竊取數(shù)據(jù)。
Prodaft 情報(bào)公司此前報(bào)告,EncryptHub 通過釣魚攻擊入侵全球至少 618 家機(jī)構(gòu)。
本文鏈接:http://www.www897cc.com/showinfo-119-138990-0.htmlWin10 Win11 用戶速更新,微軟修復(fù)高危竊密漏洞
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 微信 V4.0.1.12、WPS 辦公軟件 V12.8.2.1119 等 120 款適配產(chǎn)品適配龍芯 LoongArch 平臺(tái)
下一篇: 微軟更新 Win11 10 Game Bar 設(shè)計(jì),優(yōu)化 PC 掌機(jī)使用體驗(yàn)