您现在的位置是:物联网 >>正文
新型浏览器文件压缩包可滥用ZIP 域名传播恶意软件
物联网58294人已围观
简介据BleepingComputer 5月28日消息,一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶 ...
据BleepingComputer 5月28日消息 ,新型一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,浏览在浏览器中显示虚假的器文WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶意文件 。缩包

ZIP域名是可滥本月由谷歌推出的8个新高级域名(TLD)之一,用户可用于托管网站或电子邮件地址,用Z域名如bleepingcomputer.zip。传播自该域名名发布以来,恶意人们对它们是软件否可能给用户带来网络安全风险进行了相当多的讨论 。
虽然一些专家认为这种担心被夸大 ,服务器租用新型但主要可能存在的浏览问题是一些网站会自动将以.zip结尾的字符串(如setup.zip)变成一个可点击的链接,从而被恶意软件利用进行攻击和传播 。器文
如今 ,缩包安全研究员mr.d0x开发了一个颇具欺骗性的可滥钓鱼工具包,在与 BleepingComputer 共享的用Z域名演示中 ,该工具包可用于在打开 .zip 域时直接在浏览器中嵌入一个伪造的 WinRar 窗口 ,使用户看起来就像打开了一个 ZIP 压缩包。香港云服务器

这个伪造的窗口效果十分逼真 ,甚至还包含虚假的安全扫描按钮,点击该按钮后会提示文件已被扫描且未检测到威胁 。

虽然该工具包仍然显示浏览器地址栏 ,但它仍然可能诱使一些用户认为这是一个合法的 WinRar 压缩文件 。此外,利用 CSS 和 HTML 可以进一步完善该工具包。
滥用网络钓鱼工具包mr.d0x 认为 ,该网络钓鱼工具包可用于凭证盗窃和传播恶意软件 。例如用户在伪造的免费模板 WinRar 窗口中双击 PDF,则可能会被重定向到另一个页面 ,要求只有提供账户凭证才能查看文件 。
该工具包还可用于通过显示一个 PDF 文件来传播恶意软件 ,该文件在单击时会下载一个类似名称的 .exe 。例如在伪造的存档窗口可能会显示 document.pdf 文件 ,但在单击时却是下载document.pdf.exe恶意软件。
由于 Windows 默认不显示文件扩展名 ,用户只会在他们的下载文件夹中看到一个 PDF 文件并可能双击打开,而不会意识到它是源码库一个可执行文件。
特别值得注意的是,Windows在搜索文件时,若没有找到 ,就会试图在浏览器中打开搜索到的字符串。如果该字符串是一个合法的域名,那么相应的网站将被打开。
显而易见,高防服务器如果注册一个与普通文件名相同的zip域名 ,如果用户在Windows中进行搜索 ,操作系统将自动在浏览器中打开该网站 。如果该网站托管了 "浏览器中的文件归档器 "钓鱼工具包,则可以欺骗用户,使其认为WinRar显示了一个真实的的ZIP压缩包。
这项技术说明了ZIP域名如何被滥用以进行网络钓鱼攻击。但再怎么巧妙,只要用户能够增强安全意识,不点击打开任何可疑文件 ,建站模板就能避免此类攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/761e699232.html
相关文章
恶意软件Symbiote将感染Linux系统上所有正在运行的进程
物联网近期,一种新发现的名为Symbiote的Linux恶意软件会感染目标系统上所有正在运行的进程,窃取帐户凭据并为其背后的操作员提供后门访问权限。据调查,该恶意软件会将自身注入所有正在运行的进程,就像是一 ...
【物联网】
阅读更多2024年的超大规模企业:全球最大的数据中心运营商下一步将走向何方?
物联网超大规模云数据中心是数字经济的支柱,并且正在快速增长,随着新设施的不断推出以及持续的可持续性和技术进步。展望2024年,在不断增长的需求的推动下,全球最大的超大规模数据中心运营商将继续扩大其业务范围。 ...
【物联网】
阅读更多助力新型工业化,曙光启动智慧工业战略
物联网近日,曙光智慧工业战略暨新品发布会在京举办。会上,曙光发布了工业数智平台“曙睿 SugonRI™”,并以此为基础,提出“以数智底座,加速数实融合进程,赋能新型工业化”的曙光智慧工业战略。新型工业化是将 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 你的App每三分钟就会遭遇一次攻击
- GitHub成为欧洲恶意软件传播的首选平台
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 0day 漏洞量产?AI Agent “生产线”曝光
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来) 亿华云香港物理机b2b信息平台企业服务器源码库网站建设云服务器