(资料图片仅供参考)
当你从不受信任的远程位置(如某个网站或者电子邮件附件)下载文件之后,Windows 系统会给文件添加一个特殊属性,称为“网络标记”(Mark of the Web,简称 MoTW)。而近日 Windows 系统中曝光了一个零日漏洞,可以在不显示“网络标记”的情况下投放 Qbot 恶意软件。
IT之家了解到,MoTW 是一个补充数据流,包含诸如 URL 安全区、推荐者、下载 URL 等文件信息。当用户试图打开一个带有 MoTW 属性的文件时,Windows 将显示一个安全警告,询问他们是否确定要打开该文件。
该警告会显示:“虽然来自互联网的文件可能是有用的,但这种文件类型有可能损害你的计算机。如果你不相信来源,请不要打开这个软件”。
惠普威胁情报团队(HP Threat Intelligence)上月报告说,在发现的一次网络攻击钓鱼活动中发现黑客以 JavaScript 文件的形式分发 Magniber 勒索软件。这些 JavaScript 文件与网站上使用的不一样,而是带有“.JS”扩展名的独立文件,使用 Windows 脚本主机(wscript.exe)执行。
在分析了这些文件后,ANALYGENCE 的高级漏洞分析师 Will Dormann 发现,威胁者使用了一个新的 Windows 零日漏洞,该漏洞使网络安全警告中的标记无法显示。
通过利用这个漏洞,JS 文件(或其它类型的文件)可以使用嵌入式 base64 编码的签名块进行签名。之后用户打开这些恶意软件,并没有被微软 SmartScreen 标记并显示 MoTW 安全警告,而是自动允许该程序运行。
这种 QBot 恶意软件钓鱼活动分发了包含 ISO 镜像、密码保护的 ZIP 文件。这些 ISO 镜像包含一个 Windows 快捷方式和 DLLs 来安装恶意软件。
IT之家了解到,微软在 2022 年 11 月补丁星期二活动日发布的累积更新中,已经修复了这个漏洞。
标签: 恶意软件
-
天天热消息:万国数据三季度净收入23.7亿元人民币,三季度净亏损3.397亿元人民币万国数据三季度净收入23 7亿元人民币,分析师预期23 6亿元...
-
世界头条:京东航空开通“深圳=杭州”货运航线,重点承运高时效、高货值货物鞭牛士报道11月22日凌晨1点30分,京东航空一架全货机从深圳宝...
-
戴尔第三季度营收247亿美元 ,净利润同比下降93%据品玩消息,戴尔科技集团公布2023财年第三财季业绩报告。据...
-
快看:声网发布2022年Q3财报:营收4099万美元 客户规模稳健增长鞭牛士报道北京时间11月22日,全球实时互动云服务商声网(NAS...
-
世界观速讯丨快手:累计处罚仿冒账号39.8万、招嫖账号31万+昨日晚间,快手发布了关于仿冒账号的治理公告十一期内容,截...
-
推特法国负责人将离职,本人表示:一切都结束了据路透社报道,推特公司法国业务主管DamienViel表示将离开推...
-
每日速读!法拉第未来称FF91今年不会交付:需要额外资金,以支持FF 91的生产据财联社,法拉第未来称,FF91汽车首次交付的时间尚不确定,...
-
世界关注:抖音上线应用商店。可以搜索下载当前主流App据Tech星球报道,抖音APP内上线了一个名为“应用中心”的功能...
-
ARM称明年一季度无法完成上市据英国《卫报》11月21日报道,由于担心全球经济低迷以及科技...
-
上交所对泽达易盛、*ST紫晶再启动纪律处分程序据第一财经消息,针对泽达易盛、*ST紫晶《行政处罚及市场禁入...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34