2011年、シマンテックはWindowsヘルプファイル(.hlp)拡張子の使用を標的型攻撃の攻撃経路として報告しました。
ヘルプファイルの機能により、Windows APIへの呼び出しが可能になり、これにより、シェルコードの実行と悪意のあるペイロードファイルのインストールが可能になります。この機能はエクスプロイトではありませんが、仕様によるものです。
悪意のあるWinHelpファイル(Bloodhound.HLP.1
&Bloodhound.HLP.2
)検出ヒートマップは次のとおりです。
WindowsヘルププログラムがデフォルトでWindows 8マシンに存在するかどうかを知りたいのですが、存在する場合はセキュリティ上の理由で削除する必要がある可能性があります。
Windows 8にはWindowsヘルププログラム(WinHlp32.exe)が含まれていますか?