Im Jahr 2011 berichtete Symantec über die Verwendung der Erweiterung Windows Help File (.hlp) als Angriffsvektor bei gezielten Angriffen.
Die Funktionalität der Hilfedatei ermöglicht einen Aufruf der Windows-API, die wiederum die Ausführung von Shell-Code und die Installation schädlicher Nutzdaten ermöglicht. Diese Funktionalität ist kein Exploit, sondern beabsichtigt.
Hier ist die Heatmap zur Erkennung bösartiger WinHelp-Dateien ( Bloodhound.HLP.1
& Bloodhound.HLP.2
):
Ich möchte wissen, ob das Windows-Hilfsprogramm standardmäßig auf meinem Windows 8-Computer vorhanden ist. In diesem Fall muss ich es möglicherweise aus Sicherheitsgründen entfernen.
Enthält Windows 8 das Windows-Hilfsprogramm (WinHlp32.exe)?