漏洞類(lèi)型:search-ms協(xié)議漏洞
漏洞危害:
Windows 7和Windows 10/11等系統(tǒng)自帶的搜索功能被曝存在一個(gè)比較嚴(yán)重的漏洞。黑客將含有惡意代碼的Office文檔通過(guò)網(wǎng)絡(luò)向外傳播,如果用戶(hù)不小心運(yùn)行了該文檔,就會(huì)啟動(dòng)文件資源管理器的搜索功能來(lái)觸發(fā)該漏洞,并會(huì)誘導(dǎo)用戶(hù)運(yùn)行搜索到的惡意程序。另外,用戶(hù)在文件資源管理器中預(yù)覽黑客創(chuàng)建的富文本格式的文件,也可以自動(dòng)啟動(dòng)搜索功能來(lái)觸發(fā)該漏洞。

防范措施:
微軟已經(jīng)發(fā)布了升級(jí)補(bǔ)丁,大家只需及時(shí)安裝即可。不方便升級(jí)的用戶(hù),也可以在命令提示符窗口中輸入并執(zhí)行“reg deleteHKEY_CLASSES_ROOT\search-ms /f”命令,臨時(shí)防范該漏洞。
病毒名稱(chēng):Inno Stealer

病毒危害:
某安全公司發(fā)現(xiàn)有黑客制作了一個(gè)虛假的Windows 11升級(jí)網(wǎng)站,一旦用戶(hù)下載該網(wǎng)站提供的安裝程序,它首先會(huì)自動(dòng)下載一個(gè)ISO格式的映像文件并加載它。然后自動(dòng)運(yùn)行映像文件中的“Windows 11setup”文件,這樣一個(gè)名為Inno Stealer的病毒就會(huì)進(jìn)入系統(tǒng),它會(huì)竊取瀏覽器的Cookie和存儲(chǔ)憑證以及各種隱私信息。
防范措施:
此類(lèi)事件已多次出現(xiàn),所以大家一定要從微軟官網(wǎng)下載Windows 11的映像文件。
病毒名稱(chēng):FakeCrack

病毒危害:
最近有黑客利用SEO(搜索引擎優(yōu)化)技術(shù),大幅提升含有惡意代碼的CCleaner軟件在搜索結(jié)果中的排名,從而誘騙用戶(hù)下載。解壓安裝包后,運(yùn)行其中的setup.exe或cracksetup.exe,就會(huì)自動(dòng)在后臺(tái)竊取存儲(chǔ)在瀏覽器中的賬戶(hù)和密碼、信用卡、加密貨幣錢(qián)包憑證等信息。
防范措施:
大家通過(guò)搜索引擎下載軟件時(shí),一定要仔細(xì)甄別,選擇標(biāo)有官方字樣的網(wǎng)頁(yè)鏈接。