当前位置:首页 > 数码 > 可绕过微软SmartScreen-新型恶意软件曝光-窃取用户敏感信息 (绕过微软账号登录系统)

可绕过微软SmartScreen-新型恶意软件曝光-窃取用户敏感信息 (绕过微软账号登录系统)

admin5个月前 (04-14)数码20

IT之家1月17日信息,趋向科技近日颁布安保通告,发现了名为PhemedroneStealer的高危恶意软件,可以绕过微软10和Windows11系统中的DefenderSmartScreen,窃取你的各种敏感数据。

PhemedroneStealer是一种数据采集恶意软件,关键针对各种特定类型的文件和信息,触及阅读器、文件治理器和通讯平台等多种干流软件产品。

PhemedroneStealer会搜集少量关于Windows10、Windows11系统的具体信息,包含IP地址、所在国度和地域、市区、邮政编码等天文位置数据。

IT之家征引趋向科技报道,PhemedroneStealer会搜集的数据内容如下:

窃取用户敏感信息

这种状况下的攻打载体是经过制造的.url文件下载和口头恶意脚本,并在此环节中绕过WindowsDefenderSmartScreen。因此,被诱骗关上风险文件的用户不会看到SmartScreen关于此类文件或者对计算机形成潜在危害的正告。


Win10系统关闭WindowsSmartScreen筛选器的方法

WindowsSmartScreen筛选器可以扫描用户从互联网下载的应用程序,并将相关信息发送给微软,确保应用是安全的,从而保护用户免受恶意软件的侵害。 win10正式版系统在下载已经确认是安全的文件时,WindowsSmartScreen筛选器会拦截下载,给操作带来不便,想要关闭WindowsSmartScreen筛选器,所以下文教程和大家分享一下具体关闭方法。 具体方法如下:1.依次打开“控制面板\系统和安全\安全和维护”,在窗口左侧可以看到“更改WindowsSmartScreen筛选器设置”选项;2.点击它,弹出“WindowsSmartScreen”设置窗口,选中“不执行任何操作(关闭WindowsSmartScreen筛选器)”,最后点击“确定”即可。 参考上述教程设置之后,这样就关闭了Win10系统的SmartScreen筛选器功能,是不是很简单。

Win8整合SmartScreen升级功能保护

在Win8默认状态下,系统会将用户下载与安装的应用信息发送到服务器,然后收取应用评估。 常用合法的应用会自动运行,如果SmartScreen没有该应用的相关信息,Win8会阻止该应用程序的运行。 当用户尝试加载SmartScreen未认证的应用时,Win8系统会自动弹出提示消息“Windows已保护你电脑”并暂停应用程序的运行。 如果用户确定即将打开的应用程序是安全的,点击“仍要运行”按钮,系统会允许该程序运行;如果没有把握则选择“不运行”。 图示:Win8系统SmartScreen筛选器阻止可疑应用在IE浏览器中,当我们查看网页时,后台运行的SmartScreen筛选器能够分析网页并确定这些网页是否有任何可能值得怀疑的特征。 一旦发现可疑网页,SmartScreen筛选器会马上显示提示消息,提醒用户谨慎处理。 另外,SmartScreen筛选器会对照最新报告的网络钓鱼网站和恶意软件网站的动态列表,检查用户访问的站点和从网络下载的文件。 一旦SmartScreen筛选器找到匹配项将显示红色警告,通知用户该网站已经被阻止。 图示:IE浏览器SmartScreen筛选器提醒可疑网站关于隐私问题由于SmartScreen会将应用程序的部分信息发送到微软服务器查看是否安全,因此有用户担心这个功能可能会侵犯隐私。 针对这个问题,微软官方特别发布了一篇声明,表示SmartScreen的主要功能是保护系统安全,并不是为了建立用户运行应用程序的数据库。 声明内容如下:“我们可以确认的是微软并不是要建立一个用户IP地址以及用户程序使用情况的数据库。 和所有的在线服务一样,获取IP地址对于链接到微软服务器是非常必要的,但是我们会周期性的删掉相关信息。 正如我们的隐私声明所指出的,我们会在后台采取措施来保护用户的隐私。 我们不会利用这些数据来联系用户或者发送广告,我们也不会将这些数据泄漏给第三方。 ”Win8系统中的SmartScreen筛选器功能是一项有效的安全防护功能,可以帮助缺乏安全意识的用户阻挡恶意程序的侵犯,不过它也可能会影响一些应用运行的顺畅体验。 如果用户对自己的的系统安全保护能力有自信,也可以选择不使用这项功能。 下面我们看看相关的设置方法。 设置Win8系统SmartScreen触屏用户可以用手指从屏幕右边缘向中间划动,从超级按钮菜单中选择“搜索”,再选择“设置”分类;键盘用户可以按下“Win+W”快捷键,进入Win8的“设置搜索”。 在搜索框中输入“Smart”,左边立刻就会出现“更改SmartScreen筛选器设置”的搜索结果。 点击“更改SmartScreen筛选器设置”,可以直接进入Win8的操作中心,选择左边的“更改SmartScreen筛选器设置”文字选项。 也可以按下快捷键“Win+X”打开Win8快速链接菜单,选择“控制面板 - 操作中心 - 更改Windows SmartScreen筛选器设置”进入设置界面。 在Win8系统的Windows SmartScreen设置页面有三个选项,分别是默认的“运行来自Internet的未识别应用之前需要获得管理员批准”,以及“运行来自Internet的未识别应用之前发出警告,但不需要管理员批准”和“不执行任何操作(关闭SmartScreen筛选器)”。 想要关闭Win8系统SmartScreen筛选器功能的朋友可以在这里选择第三个选项,但出于安全考虑,建议大家还是启用SmartScreen筛选器。

免责声明:本文转载或采集自网络,版权归原作者所有。本网站刊发此文旨在传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及版权、内容等问题,请联系本网,我们将在第一时间删除。同时,本网站不对所刊发内容的准确性、真实性、完整性、及时性、原创性等进行保证,请读者仅作参考,并请自行核实相关内容。对于因使用或依赖本文内容所产生的任何直接或间接损失,本网站不承担任何责任。

标签: 恶意软件

“可绕过微软SmartScreen-新型恶意软件曝光-窃取用户敏感信息 (绕过微软账号登录系统)” 的相关文章

分析恶意软件-简便指南-利用-ChatGPT (分析恶意软件通过路由怎么解决)

分析恶意软件-简便指南-利用-ChatGPT (分析恶意软件通过路由怎么解决)

自数字化时代以来,恶意软件一直是计算机应用系统的头号威胁。每一次技术进步都会为恶意行为者提供更多工具,使他们的攻击行为更具破坏性。生成式人工智能的兴起似乎逆转了这一趋势。 目前,网络安全专业...

12种常见的恶意软件类型及防范建议 (12种常见的富锌食物)

12种常见的恶意软件类型及防范建议 (12种常见的富锌食物)

常见恶意软件类型及其防范措施 随着技术进步和数字化的普及,恶意软件已成为对现代企业组织构成严重威胁的隐患。为了有效抵御这些恶意威胁,识别和理解不同类型的恶意软件及其传播特征至关重要。本文介绍了当前最...