3 月 26 日消息,網(wǎng)絡安全公司趨勢科技昨日(3 月 25 日)發(fā)布博文,報道稱黑客組織 EncryptHub 利用 Microsoft Management Console 漏洞(CVE-2025-26633)發(fā)起攻擊。
微軟在本月的補丁星期二活動日中,已經(jīng)修復了該漏洞。不過趨勢科技報告稱,該漏洞被命名為“MSC EvilTwin”,攻擊者可繞過 Windows 文件信譽保護,在未修復的設備上執(zhí)行惡意代碼并竊取數(shù)據(jù)。
注:Windows 文件信譽保護(Reputation-based Protection)是 Windows 10 / Windows 11 內(nèi)置的一項安全功能,通過云端智能分析文件和應用程序的信譽,幫助用戶防范潛在威脅(如惡意軟件或不受歡迎的應用程序)。
黑客主要通過電子郵件或惡意網(wǎng)站誘導用戶打開特制 MSC 文件,利用 Multilingual User Interface Path(MUIPath)下載竊密工具 EncryptHub stealer、后門程序 DarkWisp / SilentPrism、Stealc 和 Rhadamanthys 竊密木馬,維持持久訪問并竊取數(shù)據(jù)。
Prodaft 情報公司此前報告,EncryptHub 通過釣魚攻擊入侵全球至少 618 家機構(gòu)。
本文鏈接:http://www.tebozhan.com/showinfo-119-138990-0.htmlWin10 Win11 用戶速更新,微軟修復高危竊密漏洞
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: 微信 V4.0.1.12、WPS 辦公軟件 V12.8.2.1119 等 120 款適配產(chǎn)品適配龍芯 LoongArch 平臺