看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击

霍州市融媒体中心信息网网 11 月 12 日消息,安全公司 Perception Point 报道,有黑客正在利用一种被称为“ZIP串联文件”的复杂规避策略针对『Windows』用户发动攻击。

霍州市融媒体中心信息网网获悉,所谓“ZIP串联文件”是指黑客将多个ZIP压缩文件合并为一个压缩包,虽然相关文件看起来和标准压缩包无异,但其实际上包含多个中心目录,每个目录指向不同的文件集,部分压缩软件实际上无法处理这种文件包,只会显示首个包文件中的内容,从而能够起到“隐藏”恶意文件效果,为黑客提供了可乘之机。

今日霍州(www.jrhz.info)©️

▲“ZIP串联文件”结构

7zip:仅显示压缩包中的第一个 ZIP 文件内容,不过会提示用户文件末尾有多余数据;

WinRAR:能够完整显示所有串接 ZIP 文件的内容,包括隐藏的恶意文件;

『Windows』 文件资源管理器:对串接 ZIP 文件的支持较差,可能无法正确打开文件或仅显示部分内容。

今日霍州(www.jrhz.info)©️

▲ 例如用户使用 7zip 则无法正确显示压缩包中的所有文件

安全公司表示,在其最近获悉的一起攻击中,黑客通过钓鱼邮件传播一项名为 SHIPPING_INV_PL_BL_pdf.rar 的压缩文件。该文件伪装成普通压缩包,但实际上是通过 ZIP 文件串接技术制作的压缩文件,黑客还故意将文件扩展名改为 **.rar**,误导受害者以为是 RAR 格式文件。

今日霍州(www.jrhz.info)©️

▲ 黑客的钓鱼邮件

如果受害者使用 7zip 解压该文件,仅能看到一个普通的 PDF 文件;而使用 WinRAR 或 『Windows』 文件资源管理器的用户,则可能会看到隐藏的恶意可执行木马文件,如果受害者触发相关木马文件,便能够导致黑客入侵用户设备。

特别声明:[看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

官宣恋情后首次同框,浪漫氛围扑面而来!(官宣恋人)

这一选择曾引发过不少热议,但也让人看到了他在面对真爱时的勇敢与坚持。聚光灯下的爱情往往被过度放大,而『林俊杰』与七七却用这样一场低调的影院同框,向世人传递了最珍贵的爱情观——最美的爱,并非轰轰烈烈,而是愿意在平凡…

官宣恋情后首次同框,浪漫氛围扑面而来!(官宣恋人)

因祸得福!『鹿晗』解决困扰回归《五哈6》(『鹿晗』临危受命)

这一回归,让人不禁联想到“因祸得福”这个词。 回顾去年《五哈》录制时,在第一期节目中,『邓超』、『陈赫』、范志毅曾提到『鹿晗』犯了一些错误,需要时间沉淀和反省。或许这一次的回归,会成为『鹿晗』演艺生涯中的又一个新起点,让我们…

因祸得福!『鹿晗』解决困扰回归《<strong>五哈6</strong>》(『鹿晗』临危受命)

碳纳米管晶圆生产商「烯晶『半导体』」完成新一轮战略融资(生产碳纳米晶体管的上市公司)

本轮融资在获得现有股东持续支持的同时,成功引入了多家具备深厚产业背景与战略资源的合作伙伴,旨在共同为技术从实验室走向规模化应用注入关键动力,推动产业资源高效汇聚。 据官网,苏州烯晶『半导体』科技有限公司成立于20…

碳纳米管晶圆生产商「烯晶『半导体』」完成新一轮战略融资(生产碳纳米晶体管的上市公司)

7年地下室相伴,他成名后称:房子可换,爱人此生不变!(地下室 2016)

当时,他们没有举办任何盛大的婚礼,也没有邀请双方父母,只是在领取证书后,便回到了简陋的地下室继续过着他们的生活。回首过去,他们从最初住在地下室,到如今拥有了稳定的家庭和事业,这段历程仿佛是他们爱情与奋斗的见证…

7年地下室相伴,他成名后称:房子可换,爱人此生不变!(地下室 2016)

我也想夸具俊晔深情

要不是看了那个节目的片段,我的确会反省是不是错怪具俊晔了。把大s怎么“走”的详细过程都告诉节目组了,他还能是无辜被记录一点日常而已? 因为那个节目并不是记录他所有日常,而是有针对性地利用了“大s逝去具俊晔深…

我也想夸具俊晔深情