um "0 click NTLM hash grab!"
A vítima só acessa uma pasta com um arquivo .lnk e a hash NTLM é enviada para um servidor externo sob posse do atacante.
O Tweet do usuário é esse: https://x.com/I_Am_Jakoby/status/1919067715781755004
Esse exploit é um avanço de um exploit one-click prévio:
https://zeifan.my/Right-Click-LNK/