近期,众多Windows 11用户遭遇了一个令人警觉的状况:系统启动后,内置的Microsoft Defender安全中心突然弹出高危木马病毒警报。截至目前,微软官方仍未就此事件发布正式声明——这究竟是一次真实的恶意软件攻击,还是安全防护系统的“误报”故障?
根据各大技术社区和用户论坛的反馈,此次警告中反复检测到的威胁名称为“Trojan:Win32/Cerdigent.A!dha”。依据微软官方威胁分类,该程序被定义为一种特洛伊木马病毒。此消息迅速传播,在用户群体中引发了广泛的关注与安全讨论。
查阅微软此前发布的安全情报文档,这个被标识为“Cerdigent.A!dha”的木马变种,其实早在今年4月30日就已纳入Microsoft Defender的检测库。技术资料显示,该木马具备较高的系统权限,若成功植入,攻击者可借此执行多种恶意操作。需要特别留意的是,其主要攻击目标并非普通的用户文档或媒体文件,而是系统核心的RootCert证书管理模块——这相当于操作系统的安全认证基石之一。

那么,感染此木马的计算机可能会出现哪些症状呢?相关安全报告列举了部分典型异常表现:系统运行速度显著下降、桌面配置被无故更改、应用程序频繁卡顿或崩溃,以及磁盘可用空间不明原因减少。然而,关于该木马的具体传播途径、攻击向量及更详细的行为特征,微软目前尚未披露更多技术细节。

更令人困惑的是,部分用户反馈称,即使是通过微软官方渠道下载的Windows 11原版ISO镜像,在完成全新系统安装后,也触发了相同的安全警告。这一情况使得事件性质愈发复杂:这究竟是一场已大规模扩散的真实网络安全威胁,还是Defender防护引擎在近期更新后产生了某种程度的误判?目前,这一问题仍待微软官方澄清。

因此,如果您也遇到了相同的安全警报弹窗,请勿过度惊慌。当前最稳妥的应对建议是:切勿立即按照提示删除所谓“受感染文件”,也避免仓促执行系统重装。保持冷静,密切关注微软官方后续的安全公告与解决方案说明,无疑是目前最审慎的处理方式。

