智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          新型黑客攻擊手法曝光:普通壓縮包暗藏木馬,ZIP串聯(lián)文件成隱患

             發(fā)布時(shí)間:2024-11-12 21:17 作者:鐘景軒

          安全公司Perception Point近日揭露,一種名為“ZIP串聯(lián)文件”的新型攻擊手段正被黑客用于針對(duì)Windows用戶進(jìn)行攻擊。這種攻擊方式利用了ZIP文件的特性,通過合并多個(gè)ZIP壓縮包來隱藏惡意文件。

          據(jù)了解,“ZIP串聯(lián)文件”在外觀上與普通壓縮文件無異,但實(shí)際上卻包含了多個(gè)中心目錄,每個(gè)目錄都指向不同的文件集合。這種復(fù)雜的結(jié)構(gòu)使得部分壓縮軟件無法正確處理,僅顯示首個(gè)包文件的內(nèi)容,從而實(shí)現(xiàn)了惡意文件的隱藏。

          安全專家測(cè)試發(fā)現(xiàn),7zip軟件在解壓這類文件時(shí),只會(huì)顯示第一個(gè)ZIP文件的內(nèi)容,并提示用戶文件末尾存在多余數(shù)據(jù)。而WinRAR則能夠完整地顯示所有串聯(lián)ZIP文件的內(nèi)容,包括被隱藏的惡意文件。Windows自帶的文件資源管理器對(duì)這類文件的支持則較差,可能導(dǎo)致無法正確打開或僅顯示部分內(nèi)容。

          黑客利用這種技術(shù),通過釣魚郵件等方式傳播偽裝成普通壓縮文件的惡意串聯(lián)ZIP文件。例如,在一起已知的攻擊中,黑客發(fā)送了一個(gè)名為“SHIPPING_INV_PL_BL_pdf.rar”的壓縮文件。盡管該文件擴(kuò)展名為.rar,但實(shí)際上是通過ZIP文件串接技術(shù)制作的,意在誤導(dǎo)受害者。

          當(dāng)受害者使用不同的解壓軟件打開該文件時(shí),所看到的內(nèi)容也會(huì)有所不同。如果使用7zip,受害者可能只會(huì)看到一個(gè)普通的PDF文件,從而忽略了潛在的威脅。然而,如果使用WinRAR或Windows文件資源管理器,受害者則可能會(huì)看到并觸發(fā)隱藏的惡意可執(zhí)行木馬文件,導(dǎo)致黑客成功入侵其設(shè)備。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號(hào)
          ITBear微信賬號(hào)

          微信掃一掃
          加微信拉群
          電動(dòng)汽車群
          科技數(shù)碼群

          久久夜色精品国产尤物| 国产精品一区12p| 狠狠精品干练久久久无码中文字幕| 久久免费的精品国产V∧| 国产精品一区二区久久国产| 国产网红主播无码精品| 精品一区二区三区视频在线观看 | 成人精品在线视频| 久久九九久精品国产日韩经典| 国产精品视频1区| 精品国产一区二区三区久| 精品国产乱码久久久久久郑州公司 | 91大神精品在线观看| 色欲久久久天天天综合网精品| 久久精品国产99精品最新| 国产成人亚洲精品青草天美| 日本人精品video黑人| 1313午夜精品久久午夜片| 亚洲AV无码国产精品麻豆天美| 亚洲伊人久久精品影院| 日韩精品无码一区二区视频| 久久久久成人精品无码| 精品一区二区三区在线观看| 国产精品国产三级在线高清观看| 亚洲国产精品13p| 亚洲高清国产拍精品青青草原 | 国产精品成人国产乱一区| 500av导航大全精品| 亚洲A∨精品一区二区三区| av无码精品一区二区三区四区| 国产va免费精品| 久久久精品日本一区二区三区| 久久99精品国产麻豆婷婷| 久久久久99精品成人片| 国产亚洲精品影视在线产品| 囯产精品久久久久久久久蜜桃| 国产剧情国产精品一区| 久久九九久精品国产日韩经典| 亚洲综合国产精品| 91精品国产一区| 四虎精品视频在线永久免费观看|