利用ZIP串联文件策略,攻击者对Windows用户传播恶意软件

  发布时间:2025-12-07 20:48:24   作者:玩站小弟   我要评论
据Cyber Security News消息,网络犯罪分子正在利用一种被称为 ZIP 串联文件的复杂规避策略来专门针对 Windows 用户。此方法将多个 ZIP 文件合并到一个存档中,使安全软件更难 。

据Cyber Security News消息,利用联文略攻网络犯罪分子正在利用一种被称为 ZIP 串联文件的串传播复杂规避策略来专门针对 Windows 用户 。此方法将多个 ZIP 文件合并到一个存档中 ,策击使安全软件更难检测恶意内容。用户

通过利用不同的恶意 ZIP 阅读器处理串联文件的方式  ,攻击者可以在文档中嵌入恶意负载 ,软件从而逃避许多标准安全工具的利用联文略攻检测 。

ZIP 串联文件是串传播指将多个 ZIP 压缩文件合并为一个文件。 虽然合并后的策击文件看起来是一个归档文件 ,但它实际上包含多个中心目录,源码库用户每个目录指向不同的恶意文件集 。

根据 Perception Point 的软件说法 ,这种技术的利用联文略攻关键在于各种 ZIP 阅读器如何解释连接结构。 有些阅读器可能只显示一个压缩包的串传播内容 ,而忽略其他压缩包的策击内容,从而使隐藏的恶意文件不被发现 。

例如 ,如果两个 ZIP 文件串联在一起 ,其中一个包含良性内容,另一个则藏有恶意软件,服务器租用某些工具只会显示无害文件。 这种处理方式上的差异使攻击者得以隐藏其有效载荷 ,躲避依赖于特定 ZIP 阅读器的检测工具。

时下主流的 ZIP 阅读器(如 7zip 、WinRAR 和 Windows 文件资源管理器)以不同的方式处理串联的 ZIP 文件:

7zip :使用 7zip 打开串联的 ZIP 文件时,仅显示第一个存档的内容。虽然 7zip 可能会在存档结束后发出有关额外数据的警告 ,但这经常被用户忽略 。模板下载

WinRAR:与 7zip 不同  ,WinRAR 读取第二个中央目录并显示所有内容,包括任何隐藏的恶意文件  。这使得它能够更有效地检测嵌入在串联档案中的威胁。

Windows 文件资源管理器 :Windows 的内置存档处理程序难以处理串联的 ZIP。在某些情况下 ,它可能无法完全打开文件或仅显示存档的部分内容 。这种不一致使得检测隐藏的威胁不可靠 。

报告称,已看到有攻击者向受害者发送了一封伪装成发货通知的源码下载网络钓鱼电子邮件 。该电子邮件包含一个名为“SHIPPING_INV_PL_BL_pdf.rar”的 RAR 文件,但实际上是一个串联的 ZIP 存档 。

钓鱼邮件

使用 7zip 打开时 ,文件仅显示一个看起来正常的 PDF 文档 。但是,当使用 WinRAR 或 Windows 文件资源管理器打开时,隐藏的恶意可执行文件“SHIPPING_INV_PL_BL_pdf.exe”就被暴露了出来 。

此可执行文件被确定为特洛伊木马恶意软件的变体 ,建站模板旨在自动执行恶意任务,例如下载额外的有效负载或执行勒索软件 。

这种规避技术的成功在于它能够利用各种工具处理 ZIP 文件的差异,许多安全解决方案也依靠常见的 ZIP 处理程序(如 7zip 或本机操作系统工具)来扫描档案中的恶意内容 。

因此 ,黑客越来越多地使用这种方法针对依赖某些工具的特定用户 , 同时逃避其他工具的检测 。

  • Tag:

相关文章

  • 谷歌升级 Safe Browsing,为用户增强实时 URL 保护

    上周四3月15日),谷歌宣布宣布升级 Google Safe Browsing,为用户提供实时 URL 保护功能,降低用户受到恶意网站攻击的风险。桌面版和 iOS 版 Chrome 浏览器的标准保护模
    2025-12-07
  • 蓝魔mos1配置怎么样

    蓝魔mos1上市时间已经跟大家分享了,对于这款新机是不是很好奇,想了解其配置信息呢?那么蓝魔mos1配置怎么样呢?下文小乐哥给大家介绍蓝魔mos1手机配置参数,感兴趣的朋友可以来了解下!
    2025-12-07
  • 数据中心结构化布线指南

    随着数据流呈指数增长,数据中心空间和效率已成为企业的溢价因素。所有硬件和布线设计都必须是模块化和可扩展的,充分利用空间并考虑冷却和能源消耗问题。使用点对点布线和直接将设备相互连接的日子已经一去不复返了
    2025-12-07
  • Win10iOS版安装教程(在Win10操作系统上安装iOS系统,实现跨平台使用)

    在移动互联网时代,iOS系统的流行程度越来越高,但是iOS设备价格昂贵,不是每个人都能够负担得起。然而,通过一些技巧和软件,我们可以在Win10操作系统上安装并运行iOS系统,实现跨平台的使用。本文将
    2025-12-07
  • 汽车网络安全为何重要

    网络安全正成为自动驾驶汽车系统发展的一个基本问题,因为攻击可能对自动驾驶电动汽车产生严重后果,并可能危及人类生命。软件攻击会影响数据驱动的决策,这些决策会对电动汽车的自主性产生负面影响,并损害自动驾驶
    2025-12-07
  • U盘安装PE系统教程(实用教程带你轻松在U盘上安装PE系统)

    在电脑维修、数据恢复和系统故障排除过程中,PE系统是一款非常实用的工具。本文将教你如何将PE系统安装到U盘上,方便携带和使用。文章目录:1.选择合适的PE系统版本选择适合自己需求的PE系统版本,并下载
    2025-12-07

最新评论