看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击

霍州市融媒体中心信息网网 11 月 12 日消息,安全公司 Perception Point 报道,有黑客正在利用一种被称为“ZIP串联文件”的复杂规避策略针对『Windows』用户发动攻击。

霍州市融媒体中心信息网网获悉,所谓“ZIP串联文件”是指黑客将多个ZIP压缩文件合并为一个压缩包,虽然相关文件看起来和标准压缩包无异,但其实际上包含多个中心目录,每个目录指向不同的文件集,部分压缩软件实际上无法处理这种文件包,只会显示首个包文件中的内容,从而能够起到“隐藏”恶意文件效果,为黑客提供了可乘之机。

今日霍州(www.jrhz.info)©️

▲“ZIP串联文件”结构

7zip:仅显示压缩包中的第一个 ZIP 文件内容,不过会提示用户文件末尾有多余数据;

WinRAR:能够完整显示所有串接 ZIP 文件的内容,包括隐藏的恶意文件;

『Windows』 文件资源管理器:对串接 ZIP 文件的支持较差,可能无法正确打开文件或仅显示部分内容。

今日霍州(www.jrhz.info)©️

▲ 例如用户使用 7zip 则无法正确显示压缩包中的所有文件

安全公司表示,在其最近获悉的一起攻击中,黑客通过钓鱼邮件传播一项名为 SHIPPING_INV_PL_BL_pdf.rar 的压缩文件。该文件伪装成普通压缩包,但实际上是通过 ZIP 文件串接技术制作的压缩文件,黑客还故意将文件扩展名改为 **.rar**,误导受害者以为是 RAR 格式文件。

今日霍州(www.jrhz.info)©️

▲ 黑客的钓鱼邮件

如果受害者使用 7zip 解压该文件,仅能看到一个普通的 PDF 文件;而使用 WinRAR 或 『Windows』 文件资源管理器的用户,则可能会看到隐藏的恶意可执行木马文件,如果受害者触发相关木马文件,便能够导致黑客入侵用户设备。

特别声明:[看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

羽绒服品牌哪个好?不吹不黑,十大排名带你了解怎么选!(羽绒服 哪个牌子)

GaKior可在1秒内迅速恢复原状,这得益于其采用的“轻柔蓬松”零压羽绒技术与分区高密度鹅绒增压工艺,因此它不仅可以迅速回弹,且回弹后的蓬松感饱满充盈,体现出绒子含量高、绒朵饱满、蓬松度极佳的材质优势,能够…

羽绒服品牌哪个好?不吹不黑,十大排名带你了解怎么选!(羽绒服 哪个牌子)

臧天朔的悲哀:生前向母亲跪地忏悔,死后妻子把老母亲告上法庭(臧天朔的视频)

于是跟母亲借了钱,筹划办一场音乐节,想把过去的辉煌找回来。2018年,他因肝癌去世,留下了妻子李梅和年幼的孩子,还有一堆没还清的债务。他讲义气,身边聚了不少人,可也正是这些所谓的朋友,把他带进了是非之中。 这…

臧天朔的悲哀:生前向母亲跪地忏悔,死后妻子把老母亲告上法庭(臧天朔的视频)

刘欢-弯弯的月亮简谱曲谱(刘欢弯弯的月亮哪一年发行的)

他从小生活在水边,因此在接到为《弯弯的月亮》创作插曲的任务后,脑海中浮现出许多与儿时有关的画面,如弯弯的小船、背着孩子划船的疍家妇女等。这些乡愁的情感和记忆最终融入了歌曲创作之中。尽管歌曲风格慢且略带“土味”…

刘欢-弯弯的月亮简谱曲谱(刘欢弯弯的月亮哪一年发行的)

汇报工作不慌张,海量模板、一键撰写功能已准备好(汇报工作很紧张怎么办)

海量范文模板+一键撰写功能,文思助手为你解压赋能! 文思助手平台接入人民网独家数据库内容,汇集内部文章范例与文体模板的权威素材,让你的回报灵感来的及时,一键生成写得又快又好。文思助手范文库提供三种高效检索方式…

汇报工作不慌张,海量模板、一键撰写功能已准备好(汇报工作很紧张怎么办)

联振电子申请尺寸小型化TLVR电感专利,减少电路板占用空间(联振地产)

国家知识产权局信息显示,联振电子(深圳)有限公司、联振电子(中山)有限公司申请一项名为“一种尺寸小型化的TLVR电感”的专利,公开号CN121011433A,申请日期为2025年8月。通过天眼查大数据分析,联…

联振电子申请尺寸小型化TLVR电感专利,减少电路板占用空间(联振地产)