新的FileFix攻击可运行恶意脚本并绕过Windows警报
最近,研究人员发现新的FileFix攻击利用浏览器处理已保存的 HTML 网页的方式,允许执行恶意脚本,同时绕过 Windows 中的 Web 标记保护。此次攻击利用钓鱼页面诱骗受害者复制恶意的PowerShell命令。一旦受害者将命令复制到文件资源管理器中,Windows 就会执行该PowerShell命令,从而构成一次绕过警报的攻击。针对此 FileFix 攻击变体。专家建议是从您的环境中禁用或删除“mshta.exe”二进制文件;以及在Windows上启用文件扩展名可见性并阻止电子邮件上的HTML附件。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4
极客少年云顶对弈 第二届极客少...2022-08-30 -
5
安全419|一周国际网安资讯:AI...2周前 -
6
2023年第20届信息安全与对抗技术竞赛2023-05-05 -
7
2023腾讯全球数字生态大会2023-08-14 -
8
什么是“网闸”?漫谈网闸的前世...2023-09-22 -
9
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
10
第十届互联网安全大会(ISC 2022)2022-06-17

京公网安备 11010802033237号
