IT之家 7 月 2 日消息,科技媒体 bleepingcomputer 昨日(7 月 1 日)发布博文,报道称安全研究专家 mr.d0x披露名为 FileFix 的新型攻击手段,可以绕过 Windows 10 / Windows 11 系统中标记网络(MoTW)保护,利用浏览器保存 HTML 网页的方式执行恶意脚本。FileFix 作为替代 ClickFix 的攻击手段,会诱骗用户将伪装的 PowerShell 命令粘贴到文件资源管理器地址栏中。这种攻击涉及一个钓鱼页面,诱骗受害者复制一个恶意的 PowerShell 命令。一旦用户将其粘贴到文件资源管理器后,Windows 就会执行 PowerShell,让攻击非常隐蔽。在新型的 FileFix 攻击中,攻击者会使用社会工程学手段诱骗用户保存一个 HTML 页面(使用 Ctrl+S),并将其重命名为.HTA 文件,这样就会通过 mshta.exe自动执行嵌入的 JScript
FileFix 攻击被披露:绕过 Win10 / Win11 MoTW 防护,隐蔽执行恶意代码
2025-07-02 13:53:58来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- Windsurf“惊魂 96 小时”!AI 闪电并购战:谷歌天价挖人,Cognition 逆袭接盘2025-07-19 15:03:06
- 微软革新第三方驱动测试,提升 Win11 25H2 安全和稳定性2025-07-19 09:44:31
- Windsurf“惊魂 96 小时”AI 闪电并购战:谷歌天价挖人,Cognition 逆袭接盘2025-07-19 15:03:06
- B站第三方客户端 PiliPala 开发者收侵权告知函,宣布停止更新2025-07-18 19:48:46
- 微软更新 Win11 Dev / Beta 预览版:扩展 Click to Do 描述图片功能、增强讲述人2025-07-19 07:14:46
- “订书门”Switch 2 游戏掌机被拍出 25 万美元天价:常规价 555 倍,全捐给公益2025-07-19 08:34:07
- 华为全新 M-Pencil Pro 手写笔首曝:透明笔尖 + 纯白配色设计2025-07-18 18:26:52
- 首个公开记录的 AI 恶意软件:LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10 / Win11 设备数据2025-07-18 10:54:56
- WIKO Hi 畅享 80 Pro 开售:1599 元起,昆仑品质加持更有 365 天只换不修2025-07-18 11:06:43
- Matanbuchus 恶意软件肆虐:滥用微软 Teams 分发,搜刮 Win10 / Win11 隐私数据2025-07-18 11:08:09
- 12025年Stevie® Awards杰出雇主奖得主公布
- 2不再区分社区 / 旗舰版,Jetbrains IntelliJ IDEA 集成开发环境将迁移到统一发行版
- 3两地国资争夺控制权?良品铺子易主生变背后资本加速逃亡
- 4长安第四代 CS75 PLUS SUV 新增“智慧卓越型”上市:配三联屏,搭 1.5T 发动机,11.59 万元
- 5Steam 创始人“G 胖”近况:住在船上享受生活,工作、潜水、再工作
- 6U.S. Services May be Added to EU's Retaliatory Target List a…
- 7苹果起诉博主提前泄露 iOS 26 系统设计,后者否认密谋入侵
- 8联名宝马汽车:iQOO 13 赛车定制版保护壳上架售 59 元
- 9谷歌 Chrome 浏览器新特性:网站若滥用通知,自动撤销其权限
- 10黄仁勋评价DeepSeek和通义千问: 都是世界顶尖开源大模型