Pada 2011, Symantec melaporkan penggunaan ekstensi File Bantuan Windows (.hlp) sebagai vektor serangan dalam serangan yang ditargetkan.
Fungsionalitas file bantuan memungkinkan panggilan ke API Windows yang, pada gilirannya, memungkinkan eksekusi kode shell dan pemasangan file payload berbahaya. Fungsionalitas ini bukan eksploit, tetapi ada dengan desain.
Inilah peta panas deteksi file WinHelp ( Bloodhound.HLP.1
& Bloodhound.HLP.2
) berbahaya :
Saya ingin tahu apakah program Bantuan Windows ada di mesin Windows 8 saya secara default, karena jika ada saya mungkin perlu menghapusnya untuk alasan keamanan.
Apakah Windows 8 menyertakan program Bantuan Windows (WinHlp32.exe)?