看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击

霍州市融媒体中心信息网网 11 月 12 日消息,安全公司 Perception Point 报道,有黑客正在利用一种被称为“ZIP串联文件”的复杂规避策略针对『Windows』用户发动攻击。

霍州市融媒体中心信息网网获悉,所谓“ZIP串联文件”是指黑客将多个ZIP压缩文件合并为一个压缩包,虽然相关文件看起来和标准压缩包无异,但其实际上包含多个中心目录,每个目录指向不同的文件集,部分压缩软件实际上无法处理这种文件包,只会显示首个包文件中的内容,从而能够起到“隐藏”恶意文件效果,为黑客提供了可乘之机。

今日霍州(www.jrhz.info)©️

▲“ZIP串联文件”结构

7zip:仅显示压缩包中的第一个 ZIP 文件内容,不过会提示用户文件末尾有多余数据;

WinRAR:能够完整显示所有串接 ZIP 文件的内容,包括隐藏的恶意文件;

『Windows』 文件资源管理器:对串接 ZIP 文件的支持较差,可能无法正确打开文件或仅显示部分内容。

今日霍州(www.jrhz.info)©️

▲ 例如用户使用 7zip 则无法正确显示压缩包中的所有文件

安全公司表示,在其最近获悉的一起攻击中,黑客通过钓鱼邮件传播一项名为 SHIPPING_INV_PL_BL_pdf.rar 的压缩文件。该文件伪装成普通压缩包,但实际上是通过 ZIP 文件串接技术制作的压缩文件,黑客还故意将文件扩展名改为 **.rar**,误导受害者以为是 RAR 格式文件。

今日霍州(www.jrhz.info)©️

▲ 黑客的钓鱼邮件

如果受害者使用 7zip 解压该文件,仅能看到一个普通的 PDF 文件;而使用 WinRAR 或 『Windows』 文件资源管理器的用户,则可能会看到隐藏的恶意可执行木马文件,如果受害者触发相关木马文件,便能够导致黑客入侵用户设备。

特别声明:[看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

米兰『时装周』:贾玲亮相引发热议,转型之路充满挑战(米兰『时装周』)

尽管她的身形变得更加健康,整体状态也符合审美标准,但减肥带来的副作用却显而易见,皮肤有些松弛,失去了曾经那种轻盈感。过去的贾玲,笑容灿烂,身形圆润,总是给人一种温暖和愉悦的感觉,而现在,她已经成功从喜剧演员转…

米兰『时装周』:贾玲亮相引发热议,转型之路充满挑战(米兰『时装周』)

范桢复古写真曝光 清冷氛围诠释复古浪漫(演员范桢)

最近,演员范桢的工作室发布了一组令人惊艳的写真。在这些照片中,范桢身着一条缀满碎钻的亮片短裙,在冷调的灯光下闪烁着细腻的星光,仿佛是夜空中掉落的星星。 作为演员,范桢凭借细腻的演技和对每个角色的执着,始终…

范桢复古写真曝光 清冷氛围诠释复古浪漫(演员范桢)

黄多多最新自拍🤳爆火,红帽衬清冷气质,20岁蜕变藏满故事感(黄多多热议)

这份不张扬、不浮躁的状态,也沉淀成了她身上最动人的气质,举手投足间,全是超越年龄的从容与坚定。 有网友扒出『黄磊』年轻时『长发』的侧脸照,和黄多多的侧脸放在一起对比,简直一模一样,眉眼间的温柔与疏离,如出一辙;而她的…

黄多多最新自拍🤳爆火,红帽衬清冷气质,20岁蜕变藏满故事感(黄多多热议)

重磅建设中!欧倍尔携手天津大学化工学院,打造化工安全体验中心(要打造中欧)

以专业软件搭建场景化选品体系,预设多元化工场景,引导体验者结合场景需求精准匹配安全帽、防护服等防护装备。 以水合釜实物陈列为核心,搭配高清大屏同步播放操作规范、流程细则及典型事故案例,通过“实物观摩+案例警…

重磅建设中!欧倍尔携手天津大学化工学院,打造化工安全体验中心(要打造中欧)

千问App又崩了,官方发文回应:热度太高有点堵 免单活动引发拥堵(千问健康网站)

2月8日下午,有网友反馈千问App再次出现宕机情况,“发放奶茶免单卡”活动无法正常下单。千问官微对此回应称,由于活动热度太高导致系统拥堵,并表示免单卡有效期至2月28日,用户可以稍后再尝试使用

千问App又崩了,官方发文回应:热度太高有点堵 免单活动引发拥堵(千问健康网站)