IT之家 7 月 2 日消息,科技媒体 bleepingcomputer 昨日(7 月 1 日)发布博文,报道称安全研究专家 mr.d0x披露名为 FileFix 的新型攻击手段,可以绕过 Windows 10 / Windows 11 系统中标记网络(MoTW)保护,利用浏览器保存 HTML 网页的方式执行恶意脚本。FileFix 作为替代 ClickFix 的攻击手段,会诱骗用户将伪装的 PowerShell 命令粘贴到文件资源管理器地址栏中。这种攻击涉及一个钓鱼页面,诱骗受害者复制一个恶意的 PowerShell 命令。一旦用户将其粘贴到文件资源管理器后,Windows 就会执行 PowerShell,让攻击非常隐蔽。在新型的 FileFix 攻击中,攻击者会使用社会工程学手段诱骗用户保存一个 HTML 页面(使用 Ctrl+S),并将其重命名为.HTA 文件,这样就会通过 mshta.exe自动执行嵌入的 JScript。HTML 应用程序(.HTA)被视为遗留技术。这种 Windows 文件类型可以用来在当前用户上下文中执行 HTML 和脚本内容,使用合法的 mshta.exe 命令处理。研究员发现,在 HTML 文件以“Webpage, Complete”(MIME 类型为 text / html)保存后,它们不会接收到 MoTW 标签,允许脚本在没有任何警告的情况下执行。受害者打开.HTA 文件后,没有任何警告的情况下,嵌入的恶意脚本会
FileFix 攻击被披露:绕过 Win10 / Win11 MoTW 防护,隐蔽执行恶意代码
2025-07-02 13:53:58来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- Trump Insists Tariffs on Japan, Eyes Trade Deal with India2025-07-17 12:02:00
- 无需支付 7 元,Win11 可免费使用 HEVC 视频扩展2025-07-17 10:09:04
- 因用户不满,微软搁置 Win11 简化系统托盘设计2025-07-17 10:20:18
- 世嘉 Switch 2 版《索尼克赛车:交叉世界》游戏明年将推完整实体卡带2025-07-17 10:56:02
- 让任天堂 Switch 2 游戏机“重获”NGC 插手柄体验,BattleDock 底座壳开启众筹2025-07-17 11:36:23
- Nvidia CEO Says Robotics Will Drive Next Wave of AI; China W…2025-07-16 21:46:07
- 时间所剩无几:报告称消费市场半数 Windows 电脑仍未升级到 Win112025-07-16 20:28:54
- 微软 Windows Hello 企业版曝“面部交换攻击”缺陷,可“换脸”伪装登录2025-07-16 21:29:55
- 微软承认未完全修复 Win11 防火墙问题,条目重新调整为“已确定”2025-07-16 14:55:00
- Hello Launches Robotaxi Aggregation Platform With Ant Group,…2025-07-16 13:18:06
- 1育碧的旧世界,腾讯的新叙事
- 2华为 × 云南交投发布“绿美通道・交通大模型”,实现通用与智能算力融合升级
- 3发布时间相隔 13 年的奇幻旅程:Steam Deck 游戏掌机原生运行 Win7
- 4比亚迪王朝秦宋元夏 4 大 IP 车型将开启 OTA 升级,新增偏置泊车、危险加塞提醒等功能
- 5小米汽车:YU7 Pro / Max 均配备「运动 +」驾驶模式,实现更多应用场景
- 6李楠提出汽车圈有水军恶意抹黑小米和华为,微博 CEO 王高飞称“不排除有第三方暗中撺掇”
- 7王传福为和谐比亚迪海外第 100 家店 Caroline Springs 开业授牌,亲手交付新店首位车主
- 8京东外卖投入 20 亿升级全职骑手福利:五险一金 + 防寒暑补贴 + 15 万辆二轮车,达标可得
- 9微软探索留住 Edge 用户新策略:Bing 搜索 Chrome 跳横幅,显示 4 大优势
- 10慧天 X5-14 IRH 笔记本图赏:简洁商务,轻薄便携的生产力伙伴