智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          新型黑客攻擊手法曝光:普通壓縮包暗藏木馬,ZIP串聯(lián)文件成隱患

             發(fā)布時(shí)間:2024-11-12 21:17 作者:鐘景軒

          安全公司Perception Point近日揭露,一種名為“ZIP串聯(lián)文件”的新型攻擊手段正被黑客用于針對(duì)Windows用戶進(jìn)行攻擊。這種攻擊方式利用了ZIP文件的特性,通過合并多個(gè)ZIP壓縮包來隱藏惡意文件。

          據(jù)了解,“ZIP串聯(lián)文件”在外觀上與普通壓縮文件無異,但實(shí)際上卻包含了多個(gè)中心目錄,每個(gè)目錄都指向不同的文件集合。這種復(fù)雜的結(jié)構(gòu)使得部分壓縮軟件無法正確處理,僅顯示首個(gè)包文件的內(nèi)容,從而實(shí)現(xiàn)了惡意文件的隱藏。

          安全專家測(cè)試發(fā)現(xiàn),7zip軟件在解壓這類文件時(shí),只會(huì)顯示第一個(gè)ZIP文件的內(nèi)容,并提示用戶文件末尾存在多余數(shù)據(jù)。而WinRAR則能夠完整地顯示所有串聯(lián)ZIP文件的內(nèi)容,包括被隱藏的惡意文件。Windows自帶的文件資源管理器對(duì)這類文件的支持則較差,可能導(dǎo)致無法正確打開或僅顯示部分內(nèi)容。

          黑客利用這種技術(shù),通過釣魚郵件等方式傳播偽裝成普通壓縮文件的惡意串聯(lián)ZIP文件。例如,在一起已知的攻擊中,黑客發(fā)送了一個(gè)名為“SHIPPING_INV_PL_BL_pdf.rar”的壓縮文件。盡管該文件擴(kuò)展名為.rar,但實(shí)際上是通過ZIP文件串接技術(shù)制作的,意在誤導(dǎo)受害者。

          當(dāng)受害者使用不同的解壓軟件打開該文件時(shí),所看到的內(nèi)容也會(huì)有所不同。如果使用7zip,受害者可能只會(huì)看到一個(gè)普通的PDF文件,從而忽略了潛在的威脅。然而,如果使用WinRAR或Windows文件資源管理器,受害者則可能會(huì)看到并觸發(fā)隱藏的惡意可執(zhí)行木馬文件,導(dǎo)致黑客成功入侵其設(shè)備。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號(hào)
          ITBear微信賬號(hào)

          微信掃一掃
          加微信拉群
          電動(dòng)汽車群
          科技數(shù)碼群

          99视频30精品视频在线观看 | 久久精品国产99国产精品澳门 | 国产日韩精品一区二区三区在线| 国产精品日韩专区| 亚洲综合一区二区精品久久| 久久国产午夜精品一区二区三区| 国产精品100页| 久久99精品久久久大学生| 中文字幕精品亚洲无线码一区 | 精品欧洲videos| 精品人妻大屁股白浆无码| 亚洲精品国产精品乱码不卡√| 亚洲日韩av无码中文| 国产精品一卡二卡三卡四卡| 91麻豆精品国产自产在线| 久久国产乱子精品免费女| 亚洲性日韩精品国产一区二区| 国产成人精品午夜二三区| 四虎亚洲精品高清在线观看| 午夜DY888国产精品影院| 99久久国产精品免费一区二区| 精品无码国产自产拍在线观看蜜| 精品一区二区三区电影| 久久久无码精品亚洲日韩蜜臀浪潮| 国产精品视频免费一区二区三区 | 日韩在线视精品在亚洲| 亚洲av日韩av无码| 中日韩精品电影推荐网站| 国产亚洲综合精品一区二区三区 | 国产亚洲精品久久久久秋霞 | 国产精品一区12p| 国产高清一级毛片精品| 亚洲国产人成精品| 亚洲精品亚洲人成在线观看下载| 牛牛在线精品免费视频观看| 日韩中文字幕在线免费观看| 亚洲AV日韩AV一区二区三曲| 日韩精品专区在线影院重磅| 日韩放荡少妇无码视频| 视频精品一区二区三区| www.午夜精品|