Включает ли Windows 8 программу справки Windows (WinHlp32.exe)?
В 2011 году Symantec сообщила об использовании расширения файла справки Windows (.hlp) в качестве вектора атаки в целевых атаках.
Функциональность файла справки разрешает вызов API Windows , который, в свою очередь, разрешает выполнение кода оболочки и установку вредоносных файлов полезной нагрузки. Эта функциональность не является эксплойтом, но существует по замыслу.
Вот вредоносные файлы WinHelp (Bloodhound.HLP.1
& Bloodhound.HLP.2
) обнаружение тепла карта:
Я хотел бы знать, существует ли программа справки Windows на моей машине с Windows 8 по умолчанию, потому что, если это так, мне может потребоваться удалить ее по соображениям безопасности.
Включает ли Windows 8 программу справки Windows (WinHlp32.exe)?