💻ZDNet AI•較早收集於 22m
木馬濫用 Phone Link 竊取密碼

💡Phone Link 木馬竊密碼—立即保護開發環境中的 Microsoft 同步(32字元)
⚡ 30-Second TL;DR
有什麼變化
木馬針對 Microsoft Phone Link 應用程式
為什麼重要
此漏洞可能導致 Phone Link 使用者大規模憑證竊取,特別在企業環境中。使用 Microsoft 工具的 AI 從業者若個人裝置遭入侵,可能間接受影響。
下一步行動
使用 Microsoft Defender 掃描您的 Windows PC,並停用未使用的 Phone Link。
誰應關注:Enterprise & Security Teams
關鍵要點
- •木馬針對 Microsoft Phone Link 應用程式
- •透過同步功能竊取密碼
- •警告跨裝置同步的不安全性
- •ZDNet 報導此新興威脅
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •該木馬程式利用了 Windows 系統中 Phone Link 的『通知鏡像』(Notification Mirroring)功能,攔截包含雙重驗證(2FA)代碼的簡訊內容。
- •攻擊者透過偽裝成合法的生產力工具或驅動程式更新,誘騙使用者在電腦上安裝惡意軟體,進而建立與受害者手機的非法連結。
- •此威脅不僅限於密碼竊取,惡意軟體還能透過 Phone Link 的 API 存取受害者的聯絡人清單、通話記錄以及手機上的相片庫。
🛠️ 技術深入
- •惡意軟體利用 Windows 的『跨裝置體驗主機』(Cross-Device Experience Host)服務,在未經授權的情況下註冊虛擬裝置。
- •攻擊者透過注入惡意 DLL 檔案至 Phone Link 的處理程序(Process),攔截並解密透過藍牙或 Wi-Fi 傳輸的通知封包。
- •該木馬程式會自動過濾包含『驗證碼』、『OTP』或『登入』等關鍵字的通知內容,並將其即時回傳至攻擊者的 C2(命令與控制)伺服器。
🔮 前景展望AI analysis grounded in cited sources
微軟將強制實施更嚴格的 Phone Link 裝置配對驗證機制。
為了緩解此類濫用風險,微軟預計會在未來的 Windows 更新中加入基於硬體安全金鑰的配對確認流程。
資安廠商將開發專門針對跨裝置同步功能的行為分析偵測工具。
現有的端點防護軟體難以辨識合法應用程式的惡意行為,市場將轉向監控跨裝置通訊協定的異常存取模式。
⏳ 時間線
2018-10
微軟正式推出 Your Phone 應用程式(後更名為 Phone Link),實現 Android 與 Windows 的初步整合。
2022-03
微軟將應用程式正式更名為 Phone Link,並擴大對 iOS 裝置的支援範圍。
2025-11
資安研究人員首次發現針對 Phone Link 同步協定的新型木馬攻擊樣本。
2026-04
ZDNet 報導該木馬程式已在多個企業環境中造成大規模的帳號接管事件。
📰 事件追蹤
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ZDNet AI ↗

