只需要执行命令
cd c:\$i30:$bitmap
即可破坏当前NTFS文件系统来使磁盘驱动不可用。
此代码无需管理员权限即可激活执行,很轻易隐藏到快捷方式、批处理脚本中,小心别“中招”了,虽然它并不会实际破坏当前操作系统
细节
命令执行后将看到有关“驱动损坏”的警告,下次Windows重启时可看到尝试检查磁盘提示,实际无文件损坏
建议
应注意禁用各类软件的自动文件下载以防可能的联锁触发风险,引发不必要的恐慌
如Telegram桌面版等带有默认自动下载资源文件功能
如何自动触发细节?(潜在风险)
创建一个扩展名为.url的特殊文件,并在文件图标的地址中指定一个特殊的恶意命令。如果保持默认设置启用自动下载资源文件,收到文件时Telegram将下载该文件。在后续转到Telegram资源下载文件夹时,Windows将自动解析url文件并尝试从指定的路径加载图标,从而触发指令执行
影响
2018 年 4 月发布的 Windows 10 build 1803,以及之后发布的 1809、1903、1909、2004 、最新的 20H2
[如果想作死尝试,请开虚拟机。]
对NTFS文件系统有影响,其他的如exFAT文件系统没有影响。
上一篇:
哪吒面板VPS探针下一篇:
一个电子书网站,好像还不错。