Win10/11系统 .lnk文件成恶意软件“隐身衣”,微软拒绝补丁但强化检测 - 果核剥壳

AI文摘
此内容由AI根据文章内容自动生成,并已由人工审核

3月18日,趋势科技ZDI团队发布报告称,Wind

3 月 20 日消息,趋势科技 Zerdo Day Initiative(ZDI)团队于 3 月 18 日发布报告,报告 Windows 10、Windows 11 系统存在.lnk 文件漏洞(编号 ZDI-CAN-25373),且有证据表明全球至少 11 个犯罪组织利用该漏洞发起攻击。

援引博文介绍,研究人员指出,漏洞源于 Windows 系统中对.lnk 文件元数据的处理缺陷,攻击者可修改快捷方式文件的元数据,让其看起来无害,实际包含恶意指令。用户只要双击或预览文件,无需额外交互,恶意代码即可自动执行。

Win10/11系统 .lnk文件成恶意软件“隐身衣”,微软拒绝补丁但强化检测

研究人员表示,犯罪分子会结合钓鱼邮件、恶意附件等传统攻击手段利用该漏洞,传播效率极高,约 70% 攻击目标为情报窃取,20% 瞄准金融数据与账户凭证,剩余 10% 为破坏性活动或动机不明。

微软称该问题不符合漏洞定义,因其认为系统“按设计运行”,拒绝发布修复补丁,表示 Microsoft Defender 可识别并阻断相关威胁,并推荐用户启用 Smart App Control 可阻止互联网来源的恶意文件。

如果您喜欢本站,点击这儿不花一分钱捐赠本站

这些信息可能会帮助到你: 下载帮助 | 报毒说明 | 进站必看

修改版本安卓软件,加群提示为修改者自留,非本站信息,注意鉴别

(0)
上一篇 2025年3月20日 上午10:38
下一篇 2025年3月20日 上午10:53

相关推荐

发表回复

评论问题之前,点击我,能帮你解决大部分问题

您的电子邮箱地址不会被公开。 必填项已用*标注

本站通知
没关注公众号的同学,可以关注下公众号【果核剥壳】,每天有软件推荐和新闻可以订阅
本通知一周弹一次,如有打扰,非常抱歉。