自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新型瀏覽器文件壓縮包可濫用ZIP 域名傳播惡意軟件

安全
一種新型瀏覽器文件壓縮包釣魚工具被試驗出可濫用ZIP域名,在瀏覽器中顯示虛假文件資源管理器窗口,以誘導(dǎo)用戶啟動惡意文件。

據(jù)BleepingComputer 5月28日消息,一種新型"瀏覽器文件壓縮包 "釣魚工具被試驗出可濫用ZIP域名,在瀏覽器中顯示虛假的WinRAR或Windows文件資源管理器窗口,以誘導(dǎo)用戶啟動惡意文件。

ZIP域名是本月由谷歌推出的8個新高級域名(TLD)之一,用戶可用于托管網(wǎng)站或電子郵件地址,如bleepingcomputer.zip。自該域名名發(fā)布以來,人們對它們是否可能給用戶帶來網(wǎng)絡(luò)安全風(fēng)險進行了相當多的討論。

雖然一些專家認為這種擔心被夸大,但主要可能存在的問題是一些網(wǎng)站會自動將以'.zip'結(jié)尾的字符串(如setup.zip)變成一個可點擊的鏈接,從而被惡意軟件利用進行攻擊和傳播。

如今,安全研究員mr.d0x開發(fā)了一個頗具欺騙性的釣魚工具包,在與 BleepingComputer 共享的演示中,該工具包可用于在打開 .zip 域時直接在瀏覽器中嵌入一個偽造的 WinRar 窗口,使用戶看起來就像打開了一個 ZIP 壓縮包。

這個偽造的窗口效果十分逼真,甚至還包含虛假的安全掃描按鈕,點擊該按鈕后會提示文件已被掃描且未檢測到威脅。

雖然該工具包仍然顯示瀏覽器地址欄,但它仍然可能誘使一些用戶認為這是一個合法的 WinRar 壓縮文件。此外,利用 CSS 和 HTML 可以進一步完善該工具包。

濫用網(wǎng)絡(luò)釣魚工具包

mr.d0x 認為,該網(wǎng)絡(luò)釣魚工具包可用于憑證盜竊和傳播惡意軟件。例如用戶在偽造的 WinRar 窗口中雙擊 PDF,則可能會被重定向到另一個頁面,要求只有提供賬戶憑證才能查看文件。

該工具包還可用于通過顯示一個 PDF 文件來傳播惡意軟件,該文件在單擊時會下載一個類似名稱的 .exe。例如在偽造的存檔窗口可能會顯示 document.pdf 文件,但在單擊時卻是下載document.pdf.exe惡意軟件。

由于 Windows 默認不顯示文件擴展名,用戶只會在他們的下載文件夾中看到一個 PDF 文件并可能雙擊打開,而不會意識到它是一個可執(zhí)行文件。

特別值得注意的是,Windows在搜索文件時,若沒有找到,就會試圖在瀏覽器中打開搜索到的字符串。如果該字符串是一個合法的域名,那么相應(yīng)的網(wǎng)站將被打開。

顯而易見,如果注冊一個與普通文件名相同的zip域名,如果用戶在Windows中進行搜索,操作系統(tǒng)將自動在瀏覽器中打開該網(wǎng)站。如果該網(wǎng)站托管了 "瀏覽器中的文件歸檔器 "釣魚工具包,則可以欺騙用戶,使其認為WinRar顯示了一個真實的的ZIP壓縮包。

這項技術(shù)說明了ZIP域名如何被濫用以進行網(wǎng)絡(luò)釣魚攻擊。但再怎么巧妙,只要用戶能夠增強安全意識,不點擊打開任何可疑文件,就能避免此類攻擊。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2024-11-15 16:17:49

2025-01-06 14:35:03

2021-04-29 15:03:33

黑客惡意軟件網(wǎng)絡(luò)攻擊

2025-02-06 08:37:38

2021-07-27 10:15:57

瀏覽器NPM包Chrome web

2024-02-19 08:16:40

2022-07-29 11:13:14

惡意軟件網(wǎng)絡(luò)攻擊

2023-11-08 14:23:55

2022-07-18 06:10:14

惡意軟件網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2009-08-03 16:00:12

2013-05-14 09:24:12

2023-01-18 23:08:33

2023-08-21 13:18:42

2024-11-08 15:27:04

2024-08-06 09:48:49

2023-06-19 07:31:52

壓縮包java.Http

2023-05-18 22:34:15

2022-05-26 14:53:14

惡意軟件ChromeLoad瀏覽器

2021-09-30 10:17:31

惡意軟件黑客網(wǎng)絡(luò)攻擊

2017-11-16 15:54:01

點贊
收藏

51CTO技術(shù)棧公眾號