智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          新型黑客攻擊手法曝光:普通壓縮包暗藏木馬,ZIP串聯(lián)文件成隱患

             發(fā)布時(shí)間:2024-11-12 21:17 作者:鐘景軒

          安全公司Perception Point近日揭露,一種名為“ZIP串聯(lián)文件”的新型攻擊手段正被黑客用于針對(duì)Windows用戶進(jìn)行攻擊。這種攻擊方式利用了ZIP文件的特性,通過合并多個(gè)ZIP壓縮包來隱藏惡意文件。

          據(jù)了解,“ZIP串聯(lián)文件”在外觀上與普通壓縮文件無異,但實(shí)際上卻包含了多個(gè)中心目錄,每個(gè)目錄都指向不同的文件集合。這種復(fù)雜的結(jié)構(gòu)使得部分壓縮軟件無法正確處理,僅顯示首個(gè)包文件的內(nèi)容,從而實(shí)現(xiàn)了惡意文件的隱藏。

          安全專家測(cè)試發(fā)現(xiàn),7zip軟件在解壓這類文件時(shí),只會(huì)顯示第一個(gè)ZIP文件的內(nèi)容,并提示用戶文件末尾存在多余數(shù)據(jù)。而WinRAR則能夠完整地顯示所有串聯(lián)ZIP文件的內(nèi)容,包括被隱藏的惡意文件。Windows自帶的文件資源管理器對(duì)這類文件的支持則較差,可能導(dǎo)致無法正確打開或僅顯示部分內(nèi)容。

          黑客利用這種技術(shù),通過釣魚郵件等方式傳播偽裝成普通壓縮文件的惡意串聯(lián)ZIP文件。例如,在一起已知的攻擊中,黑客發(fā)送了一個(gè)名為“SHIPPING_INV_PL_BL_pdf.rar”的壓縮文件。盡管該文件擴(kuò)展名為.rar,但實(shí)際上是通過ZIP文件串接技術(shù)制作的,意在誤導(dǎo)受害者。

          當(dāng)受害者使用不同的解壓軟件打開該文件時(shí),所看到的內(nèi)容也會(huì)有所不同。如果使用7zip,受害者可能只會(huì)看到一個(gè)普通的PDF文件,從而忽略了潛在的威脅。然而,如果使用WinRAR或Windows文件資源管理器,受害者則可能會(huì)看到并觸發(fā)隱藏的惡意可執(zhí)行木馬文件,導(dǎo)致黑客成功入侵其設(shè)備。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號(hào)
          ITBear微信賬號(hào)

          微信掃一掃
          加微信拉群
          電動(dòng)汽車群
          科技數(shù)碼群

          日韩不卡视频在线观看| 国产精品美女一区二区三区| 三上悠亚精品一区二区久久| 免费精品国产自产拍在线观看| 国产精品电影一区二区三区 | 国产亚洲精品一品区99热| 国产精品美女久久久久av爽| 亚洲日韩一区二区一无码| 国产精品白嫩在线观看| 精品国产电影久久九九| 无码人妻精品一区二区蜜桃| 国产精品一级香蕉一区| 91精品国产自产在线观看永久∴| 久章草在线精品视频免费观看| 亚洲精品字幕在线观看| 色妞www精品视频| 三上悠亚精品二区在线观看| 国产精品青草视频免费播放| 亚洲AV蜜桃永久无码精品| 亚洲国产精品日韩在线观看| 久久久无码精品亚洲日韩蜜桃| 亚洲毛片av日韩av无码| 日韩精品无码Av一区二区| 国产精品资源在线观看| 最新69国产成人精品免费视频动漫| 国产精品国产亚洲区艳妇糸列短篇| 久久蜜桃精品一区二区三区| 欧美激情国产精品视频一区二区| 亚洲国产精品无码久久98 | 久久91这里精品国产2020| 国产精品久久久久久久午夜片| 亚洲精品亚洲人成在线观看下载 | 久久精品九九亚洲精品| 777国产偷窥盗摄精品品在线| 91精品国产入口| 精品伊人久久大线蕉色首页| 国产精品成人不卡在线观看| 99久久精品午夜一区二区| 亚洲欧美国产精品专区久久| 国产伦精品一区二区三区不卡| 精品性高朝久久久久久久|