利用ZIP串联文件策略,攻击者对Windows用户传播恶意软件

  发布时间:2025-12-07 20:02:27   作者:玩站小弟   我要评论
据Cyber Security News消息,网络犯罪分子正在利用一种被称为 ZIP 串联文件的复杂规避策略来专门针对 Windows 用户。此方法将多个 ZIP 文件合并到一个存档中,使安全软件更难 。

据Cyber Security News消息,利用联文略攻网络犯罪分子正在利用一种被称为 ZIP 串联文件的串传播复杂规避策略来专门针对 Windows 用户。此方法将多个 ZIP 文件合并到一个存档中 ,策击使安全软件更难检测恶意内容 。用户

通过利用不同的恶意 ZIP 阅读器处理串联文件的方式  ,攻击者可以在文档中嵌入恶意负载 ,软件从而逃避许多标准安全工具的利用联文略攻检测 。

ZIP 串联文件是串传播指将多个 ZIP 压缩文件合并为一个文件 。 虽然合并后的策击文件看起来是一个归档文件,但它实际上包含多个中心目录,香港云服务器用户每个目录指向不同的恶意文件集。

根据 Perception Point 的软件说法,这种技术的利用联文略攻关键在于各种 ZIP 阅读器如何解释连接结构 。 有些阅读器可能只显示一个压缩包的串传播内容,而忽略其他压缩包的策击内容 ,从而使隐藏的恶意文件不被发现 。

例如,如果两个 ZIP 文件串联在一起 ,其中一个包含良性内容,另一个则藏有恶意软件,云计算某些工具只会显示无害文件。 这种处理方式上的差异使攻击者得以隐藏其有效载荷,躲避依赖于特定 ZIP 阅读器的检测工具。

时下主流的 ZIP 阅读器(如 7zip、WinRAR 和 Windows 文件资源管理器)以不同的方式处理串联的 ZIP 文件:

7zip :使用 7zip 打开串联的 ZIP 文件时 ,仅显示第一个存档的内容 。虽然 7zip 可能会在存档结束后发出有关额外数据的警告 ,但这经常被用户忽略 。建站模板

WinRAR :与 7zip 不同,WinRAR 读取第二个中央目录并显示所有内容,包括任何隐藏的恶意文件。这使得它能够更有效地检测嵌入在串联档案中的威胁。

Windows 文件资源管理器 :Windows 的内置存档处理程序难以处理串联的 ZIP 。在某些情况下  ,它可能无法完全打开文件或仅显示存档的部分内容。这种不一致使得检测隐藏的威胁不可靠  。

报告称,已看到有攻击者向受害者发送了一封伪装成发货通知的模板下载网络钓鱼电子邮件。该电子邮件包含一个名为“SHIPPING_INV_PL_BL_pdf.rar”的 RAR 文件,但实际上是一个串联的 ZIP 存档 。

钓鱼邮件

使用 7zip 打开时,文件仅显示一个看起来正常的 PDF 文档。但是 ,当使用 WinRAR 或 Windows 文件资源管理器打开时 ,隐藏的恶意可执行文件“SHIPPING_INV_PL_BL_pdf.exe”就被暴露了出来。

此可执行文件被确定为特洛伊木马恶意软件的变体 ,亿华云旨在自动执行恶意任务 ,例如下载额外的有效负载或执行勒索软件 。

这种规避技术的成功在于它能够利用各种工具处理 ZIP 文件的差异 ,许多安全解决方案也依靠常见的 ZIP 处理程序(如 7zip 或本机操作系统工具)来扫描档案中的恶意内容  。

因此,黑客越来越多地使用这种方法针对依赖某些工具的特定用户 , 同时逃避其他工具的检测。

  • Tag:

相关文章

  • 美国海军战斗舰项目承包商遭勒索软件攻击

    美国造船公司Austal USA是美国国防部(DoD)和国土安全部(DHS)的承包商,近日证实遭受了网络攻击,目前正调查该事件的影响。Austal公司总部位于澳大利亚,专门生产高性能铝制容器。其美国子
    2025-12-07
  • 基于风险容忍度的网络安全和风险管理战略和方法

    近日,美国电视频道和品牌Nickelodeon被曝成为数据泄露的受害者。据消息人士透露,此次泄密事件发生在2023年初,但涉及的大部分数据“只与生产文件有关,与长格式内容或员工或用户数据无关,而且似乎
    2025-12-07
  • 网络安全与区块链:提升网络安全性和可行性

    在数字化时代,网络安全问题日益凸显,各种网络攻击、数据泄露、恶意软件威胁不断涌现。针对这些威胁,传统的安全机制往往难以完全抵御。而区块链技术的兴起为网络安全带来了新的解决方案,它的分布式、去中心化、不
    2025-12-07
  • 五种容易被忽视的网络安全“软”能力

    数字化转型已经成为现代企业未来发展的必然趋势,确保网络安全是所有企业都应努力实现的目标。然而由于网络安全攻防双方之间的不对等性,企业要真正做好网络安全工作并不容易,不仅需要完善的专业知识,更要构建全面
    2025-12-07
  • 组织结构与IT/OT治理保持一致的三个注意事项

    IT和OT融合治理是工业4.0之后提的非常多的一件事情,经过若干年的努力,很多地方的IT与OT之间其实已经做了非常多的探讨。我们一起看看原西门子负责监督其保护工业客户免受网络攻击的服务的开发的工业安全
    2025-12-07
  • 将强制实施多重身份验证!AWS 2024年最新举措公布

    近日,亚马逊网络服务公司AWS)表示,到2024年年中起,将要求所有特权账户使用多因素身份验证MFA),以提高默认安全性并降低账户被劫持的风险。首席安全官Steve Schmidt表示,任何以 AWS
    2025-12-07

最新评论