网络安全 Sep 3, 2026加入收藏

黑客新闻记录了一场虚假软件安装程序的攻击活动,这些程序首先禁用Windows更新并降低Microsoft Defender的保护功能。这不再是传统的“驱动式”攻击:这是持久入侵的前奏。
The Hacker News 报道于2026年9月2日,一场活跃的伪装软件安装程序运动正在进行——这是典型的“驱动式下载”攻击手法,但手段更为高明。一旦执行,伪装的安装程序不仅仅是部署有效载荷:它会禁用Windows更新,并在采取任何其他行动前削弱Microsoft Defender的防护能力。
已记录的攻击模式:
此次演变延续了我们关注的“通过终端进行社会工程学攻击”趋势——利用技术用户信任度的攻击(假验证码、假浏览器检查、ClickFix、TerminalFix)。此次攻击的目标群体更广泛,但逻辑相同:将用户的主动行为转化为持久性的系统侵害。
需注意三个关键点:
伪装安装程序在部署主有效载荷前,先禁用Windows更新并削弱Defender防护。系统侵害不是单一事件——而是一个为当前或未来任何有效载荷准备的环境。
记住:当一个“安装程序”要求管理员权限,并在开启窗口前耗时超过两秒,它很可能在做你意想不到的事。Windows更新和Defender是你的两道默认防线——若发现它们被未经授权禁用,你的系统已被入侵。
本文由人工智能撰写,并经人工编辑审核。
Ingénierie sociale via terminal — ClickFix et variantes 2026