看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击

看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击

霍州市融媒体中心信息网网 11 月 12 日消息,安全公司 Perception Point 报道,有黑客正在利用一种被称为“ZIP串联文件”的复杂规避策略针对Windows用户发动攻击。

霍州市融媒体中心信息网网获悉,所谓“ZIP串联文件”是指黑客将多个ZIP压缩文件合并为一个压缩包,虽然相关文件看起来和标准压缩包无异,但其实际上包含多个中心目录,每个目录指向不同的文件集,部分压缩软件实际上无法处理这种文件包,只会显示首个包文件中的内容,从而能够起到“隐藏”恶意文件效果,为黑客提供了可乘之机。

▲“ZIP串联文件”结构

7zip:仅显示压缩包中的第一个 ZIP 文件内容,不过会提示用户文件末尾有多余数据;

WinRAR:能够完整显示所有串接 ZIP 文件的内容,包括隐藏的恶意文件;

Windows 文件资源管理器:对串接 ZIP 文件的支持较差,可能无法正确打开文件或仅显示部分内容。

▲ 例如用户使用 7zip 则无法正确显示压缩包中的所有文件

安全公司表示,在其最近获悉的一起攻击中,黑客通过钓鱼邮件传播一项名为 SHIPPING_INV_PL_BL_pdf.rar 的压缩文件。该文件伪装成普通压缩包,但实际上是通过 ZIP 文件串接技术制作的压缩文件,黑客还故意将文件扩展名改为 **.rar**,误导受害者以为是 RAR 格式文件。

▲ 黑客的钓鱼邮件

如果受害者使用 7zip 解压该文件,仅能看到一个普通的 PDF 文件;而使用 WinRAR 或 Windows 文件资源管理器的用户,则可能会看到隐藏的恶意可执行木马文件,如果受害者触发相关木马文件,便能够导致黑客入侵用户设备。

特别声明:[看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

马筱梅带汪小菲儿女去看奈良美智画展,S妈花钱寻“伴”,引热议(马小梅是谁)

马筱梅的真心,两个孩子也能感受的到,所以马筱梅直播的时候,小箖箖,小玥儿会守在镜头外,陪她直播! 马筱梅直播人气爆棚,直播间五六万人,相信S家也能看到大S的一双儿女跟马筱梅关系融洽,这不黄春梅又发文了,不过…

马筱梅带汪小菲儿女去看奈良美智画展,S妈花钱寻“伴”,引热议(马小梅是谁)

周星驰周杰伦同框喝茶,画面质感如大片,两人状态为何如此轻松(周星驰周杰伦再聚首,影迷惊叹星爷风采大变)

还有人建议,两人可以合作一部名为功夫情歌的作品,由周星驰饰演扫地僧,周杰伦演唱主题曲!他们的合作,将会是华语娱乐圈的一件盛事,值得我们共同期待。 期待着有一天,我们能够看到周星驰导演的电影,配上周杰伦创作…

周星驰周杰伦同框喝茶,画面质感如大片,两人状态为何如此轻松(周星驰周杰伦再聚首,影迷惊叹星爷风采大变)

职场精英的秘密武器:二手戴尔笔记本电脑的逆袭之路(职场精英具备的七大能力)

这时,一个被低估的选择悄然登场——经过严格筛选的二手戴尔商务笔记本电脑,它以不到新机一半的价格,却能提供90%以上的使用体验,堪称性价比的典范这款二手戴尔商务本以不到4000元的价格,提供了近乎全新的使用体验…

职场精英的秘密武器:二手戴尔笔记本电脑的逆袭之路(职场精英具备的七大能力)

女星过气20年,59岁状态依旧美丽!原来她退圈不是糊了,是暴富了(近两年女星)

2015年,托尼在拍卖会上以8.5亿美元买下了亚特兰大老鹰队,与杰米共同成为球队的老板。 如今,59岁的杰米·格尔茨依然状态极佳,与同龄的女星们在番位和角色竞争中拼得不可开交时,她却早已悄然登上了富豪榜的行…

女星过气20年,59岁状态依旧美丽!原来她退圈不是糊了,是暴富了(近两年女星)

全新品类——空间游戏机“VOXITY”:百元级产品开启你的全息娱乐生活(空はまるで)

这一技术方案,不仅减轻了设备重量、提升佩戴舒适度、降低生产成本,更能在真实视野中构建全息游戏画面,让互动更具真实感;同时可根据游戏需求一键切换至VR空间,实现双模态无缝衔接。穿透式光学模组与空间定位技术的结合…

全新品类——空间游戏机“VOXITY”:百元级产品开启你的全息娱乐生活(空はまるで)