新型浏览器文件压缩包可滥用ZIP 域名传播恶意软件

  发布时间:2025-12-07 14:40:36   作者:玩站小弟   我要评论
据BleepingComputer 5月28日消息,一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶 。

据BleepingComputer 5月28日消息  ,新型一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名 ,浏览在浏览器中显示虚假的器文WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶意文件。缩包

ZIP域名是可滥本月由谷歌推出的8个新高级域名(TLD)之一,用户可用于托管网站或电子邮件地址,用Z域名如bleepingcomputer.zip。传播自该域名名发布以来 ,恶意人们对它们是软件否可能给用户带来网络安全风险进行了相当多的讨论。

虽然一些专家认为这种担心被夸大,服务器租用新型但主要可能存在的浏览问题是一些网站会自动将以.zip结尾的字符串(如setup.zip)变成一个可点击的链接,从而被恶意软件利用进行攻击和传播。器文

如今,缩包安全研究员mr.d0x开发了一个颇具欺骗性的可滥钓鱼工具包  ,在与 BleepingComputer 共享的用Z域名演示中,该工具包可用于在打开 .zip 域时直接在浏览器中嵌入一个伪造的 WinRar 窗口,使用户看起来就像打开了一个 ZIP 压缩包。免费模板

这个伪造的窗口效果十分逼真  ,甚至还包含虚假的安全扫描按钮  ,点击该按钮后会提示文件已被扫描且未检测到威胁。

虽然该工具包仍然显示浏览器地址栏,但它仍然可能诱使一些用户认为这是一个合法的 WinRar 压缩文件。此外,利用 CSS 和 HTML 可以进一步完善该工具包 。

滥用网络钓鱼工具包

mr.d0x 认为 ,该网络钓鱼工具包可用于凭证盗窃和传播恶意软件。例如用户在伪造的高防服务器 WinRar 窗口中双击 PDF ,则可能会被重定向到另一个页面 ,要求只有提供账户凭证才能查看文件。

该工具包还可用于通过显示一个 PDF 文件来传播恶意软件,该文件在单击时会下载一个类似名称的 .exe 。例如在伪造的存档窗口可能会显示 document.pdf 文件,但在单击时却是下载document.pdf.exe恶意软件 。

由于 Windows 默认不显示文件扩展名,用户只会在他们的下载文件夹中看到一个 PDF 文件并可能双击打开  ,而不会意识到它是模板下载一个可执行文件 。

特别值得注意的是,Windows在搜索文件时 ,若没有找到,就会试图在浏览器中打开搜索到的字符串。如果该字符串是一个合法的域名,那么相应的网站将被打开 。

显而易见,香港云服务器如果注册一个与普通文件名相同的zip域名,如果用户在Windows中进行搜索,操作系统将自动在浏览器中打开该网站。如果该网站托管了 "浏览器中的文件归档器 "钓鱼工具包  ,则可以欺骗用户,使其认为WinRar显示了一个真实的的ZIP压缩包 。

这项技术说明了ZIP域名如何被滥用以进行网络钓鱼攻击。但再怎么巧妙,只要用户能够增强安全意识,不点击打开任何可疑文件,源码库就能避免此类攻击。

  • Tag:

相关文章

  • 约会软件没有女性注册被迫关停?程序员:散了吧这只是一次恶作剧

    ​大数据文摘出品作者:Caleb​​前一阵子,有个约会软件突然火爆了起来。这个软件名叫Lonely Ape Dating Club,但火爆的原因并不是因为这个软件有多好用,成功率有多高,而是因为它两个
    2025-12-07
  • 卡巴斯基调查:85% 的 Android 用户担心隐私问题

    ​卡巴斯基的Privacy Checker网站收集的数据指出​,85% 的用户最想知道的是如何在 Android 系统上为服务设置隐私设置;就应用程序而言,今年的大部分请求都与谷歌安全准则有关 (22
    2025-12-07
  • 保持警觉,勒索软件HelloXD可能在你的系统上部署新后门

    近日,有观察人士发现,勒索软件HelloXD新部署了一个后门——MicroBackdoor,旨在加强其对受感染主机的持续远程访问。勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日,
    2025-12-07
  • VMware年度网络安全报告的八个关键发现

    日前,VMware公司发布了《2022年全球安全事件威胁响应报告》,通过对125位企业网络安全事件响应专家的调研,并结合企业实际发生的安全响应事件分析,对当前网络安全发展态势进行了研讨。以下整理了本次
    2025-12-07
  • GuLoader和Remcos关系大揭秘

    恶意软件经常将自己伪装成合法工具,最近比较有代表性的例子是Remcos RAT(远程管理工具)和GuLoader(也称为CloudEyE Protector),他们在最流行的恶意软件排名中占据榜首位置
    2025-12-07
  • 降低安全误报的九条建议

    几乎所有安全运营人员最头痛的问题就是海量的告警,最艰难的挑战就是去除告警里的噪音误报)。首先,当安全人员围绕中心化的工作队列,如从分类和事件处理到分析、调查、取证和恢复等,来构建工作流时,意味着需要对
    2025-12-07

最新评论