您好,欢迎来到一起上网站目录!
当前位置:一起上网站目录 » 站长资讯 » 行业新闻 » 文章详细 订阅RssFeed

看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击

来源:IT之家 浏览:17次 时间:2024-11-12

IT之家 11 月 12 日消息,安全公司 Perception Point 报道,有黑客正在利用一种被称为“ZIP 串联文件”的复杂规避策略针对 Windows 用户发动攻击。

IT之家获悉,所谓“ZIP 串联文件”是指黑客将多个 ZIP 压缩文件合并为一个压缩包,虽然相关文件看起来和标准压缩包无异,但其实际上包含多个中心目录,每个目录指向不同的文件集,部分压缩软件实际上无法处理这种文件包,只会显示首个包文件中的内容,从而能够起到“隐藏”恶意文件效果,为黑客提供了可乘之机。

▲ “ZIP 串联文件”结构
  • 7zip:仅显示压缩包中的第一个 ZIP 文件内容,不过会提示用户文件末尾有多余数据;

  • WinRAR:能够完整显示所有串接 ZIP 文件的内容,包括隐藏的恶意文件;

  • Windows 文件资源管理器:对串接 ZIP 文件的支持较差,可能无法正确打开文件或仅显示部分内容。

▲ 例如用户使用 7zip 则无法正确显示压缩包中的所有文件

安全公司表示,在其最近获悉的一起攻击中,黑客通过钓鱼邮件传播一项名为 SHIPPING_INV_PL_BL_pdf.rar 的压缩文件。该文件伪装成普通压缩包,但实际上是通过 ZIP 文件串接技术制作的压缩文件,黑客还故意将文件扩展名改为 **.rar**,误导受害者以为是 RAR 格式文件。

▲ 黑客的钓鱼邮件

如果受害者使用 7zip 解压该文件,仅能看到一个普通的 PDF 文件;而使用 WinRAR 或 Windows 文件资源管理器的用户,则可能会看到隐藏的恶意可执行木马文件,如果受害者触发相关木马文件,便能够导致黑客入侵用户设备。

推荐站点

  • 0502站长工具网0502站长工具网

    0502站长工具网为您提供json格式化,json代码压缩,json校验解析,json数组解析,json转xml,xml转json,json解析,json在线解析,json在线解析及格式化,unix时间戳转换,CSS美化压缩,json美化,json格式化输出,json数组,json实体类,json视图等

    www.0502.net
  • 24gym24gym

    24gym是国内领先的健身房智能化整体解决方案提供商,致力于研发健身领域的软硬件产品,打造24小时健身房,颠覆传统健身房,创建10分钟健身圈,欢迎意向投资健身房、智能健身房加盟的人士与我们联系,将为你提供健身房经营更优解决方案。

    www.24gym.cn
  • 堆糖堆糖

    堆糖,美图壁纸兴趣社区。收录几十亿高清优质图片,数千万用户的珍藏分享,一键收藏下载美图,点亮生活无限灵感,做你的美好研究所:拥有高清壁纸、情侣头像、明星爱豆、影视动漫、情感文字、表情包、绘画手帐、P图教程、美妆穿搭、歌词台词、可爱萌宠等多种图片分类。你想要的风景壁纸、聊天背景、朋友圈背景、动漫头像都可以在这里找到。

    www.duitang.com
  • 图片之家图片之家

    图片之家_是以摄影图片大全为主国内综合性图片的网站,致力于打造各类好看的图片,包括奇闻异事图片,装修效果图,搞笑图片,搞笑动态图片,美女图片,美女人体艺术,发型图片,创意家居,创意广告设计,桌面壁纸,摄影作品等精选图片大全等你来挖掘。

    www.tupianzj.com
  • 煎蛋煎蛋

    煎蛋以译介方式传播网络新鲜资讯

    jandan.net