IT之家3月26日消息,网络安全公司趋势科技昨日(3月25日)发布博文,报道称黑客组织EncryptHub利用MicrosoftManagementConsole漏洞(CVE-2025-26633)发起攻击。
微软在本月的补丁星期二活动日中,已经修复了该漏洞。不过趋势科技报告称,该漏洞被命名为“MSCEvilTwin”,攻击者可绕过Windows文件信誉保护,在未修复的设备上执行恶意代码并窃取数据。
IT之家注:Windows文件信誉保护(Reputation-basedProtection)是Windows10/Windows11内置的一项安全功能,通过云端智能分析文件和应用程序的信誉,帮助用户防范潜在威胁(如恶意软件或不受欢迎的应用程序)。
黑客主要通过电子邮件或恶意网站诱导用户打开特制MSC文件,利用MultilingualUserInterfacePath(MUIPath)下载窃密工具EncryptHubstealer、后门程序DarkWisp/SilentPrism、Stealc和Rhadamanthys窃密木马,维持持久访问并窃取数据。
Prodaft情报公司此前报告,EncryptHub通过钓鱼攻击入侵全球至少618家机构。