En 2011, Symantec a rendu compte de l'utilisation de l'extension Windows Help File (.hlp) comme vecteur d'attaque dans des attaques ciblées.
La fonctionnalité du fichier d'aide permet un appel à l'API Windows qui, à son tour, permet l'exécution de code shell et l'installation de fichiers de charge utile malveillants. Cette fonctionnalité n'est pas un exploit, mais existe par conception.
Voici la carte thermique de détection des fichiers ( Bloodhound.HLP.1
& Bloodhound.HLP.2
) WinHelp malveillants :
Je voudrais savoir si le programme d'aide de Windows existe sur ma machine Windows 8 par défaut, car si c'est le cas, je pourrais avoir besoin de le supprimer pour des raisons de sécurité.
Windows 8 inclut-il le programme d'aide de Windows (WinHlp32.exe)?