3 月 26 日消息,网络安全公司趋势科技昨日(3 月 25 日)发布博文,报道称黑客组织 EncryptHub 利用 Microsoft Management Console 漏洞(CVE-2025-26633)发起攻击。
微软在本月的补丁星期二活动日中,已经修复了该漏洞。不过趋势科技报告称,该漏洞被命名为“MSC EvilTwin”,攻击者可绕过 Windows 文件信誉保护,在未修复的设备上执行恶意代码并窃取数据。
注:Windows 文件信誉保护(Reputation-based Protection)是 Windows 10 / Windows 11 内置的一项安全功能,通过云端智能分析文件和应用程序的信誉,帮助用户防范潜在威胁(如恶意软件或不受欢迎的应用程序)。
黑客主要通过电子邮件或恶意网站诱导用户打开特制 MSC 文件,利用 Multilingual User Interface Path(MUIPath)下载窃密工具 EncryptHub stealer、后门程序 DarkWisp / SilentPrism、Stealc 和 Rhadamanthys 窃密木马,维持持久访问并窃取数据。
Prodaft 情报公司此前报告,EncryptHub 通过钓鱼攻击入侵全球至少 618 家机构。
该内容转自IT之家
本文共 250 个字数,平均阅读时长 ≈ 1分钟
喜欢就支持一下吧
本站为个人博客,博客所发布的一切破解补丁、注册机和注册信息及软件的文章仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
本站信息来自网络,版权争议与本站无关,您必须在下载后的24个小时之内从您的电脑中彻底删除上述内容。
访问和下载本站内容,说明您已同意上述条款。
本站不贩卖软件,所有内容不作为商业行为。如果有侵犯您的权益请点击“关于”联系WFXL,核实后会及时删除
版权属于:新闻发布
作品采用《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权
评论 抢沙发