Windows
[XF 新聞] 假冒 Windows 更新詐騙! 一旦感染會加密數據並索取贖金
近日,一種名為「假冒 Windows 更新」的惡意軟件詐騙正在迅速蔓延,成為網絡安全領域的一大威脅。這種詐騙手法利用電子郵件散播,聲稱用戶需要進行「緊急 Windows 更新」,但實際上下載的是勒索軟件。該勒索軟件被確認為「DopplePaymer」,一旦感染系統,會加密用戶的數據並索取贖金才能解鎖。
該詐騙的關鍵在於偽裝得極為逼真,從電子郵件的標題到附加文件名都讓人難以察覺異常。專家指出,這些偽造的更新通知通常帶有「重要安全補丁」或「系統漏洞修復」等字眼,誘使用戶點擊下載。而一旦用戶安裝
[XF 新聞] Windows 兩大漏洞遭大規模利用 零日漏洞遭廣泛用作任意安裝木馬程式
近日,兩項 Windows 系統漏洞引發了全球安全界的高度關注,其中一項為零日漏洞(CVE-2025-9491),自 2017 年以來已被多個高階攻擊組織利用,另一項則為近期剛修復的嚴重漏洞(CVE-2025-59287)。這些漏洞正在被大規模利用,針對互聯網上多個目標進行廣泛攻擊。
零日漏洞 CVE-2025-9491 源於 Windows 快捷方式文件(.lnk)的二進制格式缺陷,該漏洞自 2017 年起被多達 11 個與國家相關的 APT(高級持續性威脅)組織利用,用於在接近 60
[XF 新聞] Steam 2026 年起終止支援 32-bit Windows 玩家比例低於 0.01%‧盡早升級 64-bit
Steam 宣布自 2026 年 1 月 1 日起,將正式停止對 32-bit Windows 作業系統的支援。這項改變意味著,目前唯一仍支持 Steam 的 32-bit 作業系統——Windows 10 32-bit,將在未來無法獲得更新、技術支援或安全修補程式。
根據 Valve 公布的硬體調查數據,使用 32-bit Windows 的 Steam 玩家比例低於 0.01%,因此該決定對大多數玩家影響極少。然而,仍使用 Windows 10 32-bit 的用戶需注意,雖然現有的
[XF 新聞] Google 推新 AI 搜尋工具 連電腦內資料都能搜尋
Google 最近宣布推出一款專為 Windows 設計的實驗性搜尋應用程式,名為「Google app for Windows」,該應用能夠搜尋使用者的電腦檔案、已安裝的應用程式、Google Drive 中的檔案,甚至是網頁資訊,屬於一項納入 Google Labs 計畫中的實驗性功能。
這款應用程式的一大特色是整合了 Google Lens 技術,使用者只需按下快捷鍵「Alt + Space」,即可快速搜尋資訊,無需切換視窗或中斷工作流程。不論是正在撰寫文件或進行遊戲,這款應用程式都
[XF 新聞] 駭客攻破 Microsoft Defender Akira 勒索軟體威脅升級
近日,據安全公司 GuidePoint Security 報告指出,駭客已經找到方法通過利用合法驅動程式來繞過 Microsoft Defender,進而在 Windows 系統上安裝 Akira 勒索軟體。這一安全漏洞的核心在於一個名為 rwdrv.sys 的驅動程式,該驅動程式原本是 Intel CPU 調試工具 ThrottleStop 所使用的合法元件。
駭客利用 rwdrv.sys 獲取了系統的核心級別訪問權限,隨後載入了一個名為 hlpdrv.sys 的惡意驅動程式。這個惡意驅















