您现在的位置是:电脑教程 >>正文
新型浏览器文件压缩包可滥用ZIP 域名传播恶意软件
电脑教程86人已围观
简介据BleepingComputer 5月28日消息,一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶 ...
据BleepingComputer 5月28日消息,新型一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,浏览在浏览器中显示虚假的器文WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶意文件。缩包

ZIP域名是可滥本月由谷歌推出的8个新高级域名(TLD)之一,用户可用于托管网站或电子邮件地址,用Z域名如bleepingcomputer.zip 。传播自该域名名发布以来 ,恶意人们对它们是软件否可能给用户带来网络安全风险进行了相当多的讨论 。
虽然一些专家认为这种担心被夸大,免费模板新型但主要可能存在的浏览问题是一些网站会自动将以.zip结尾的字符串(如setup.zip)变成一个可点击的链接 ,从而被恶意软件利用进行攻击和传播。器文
如今 ,缩包安全研究员mr.d0x开发了一个颇具欺骗性的可滥钓鱼工具包 ,在与 BleepingComputer 共享的用Z域名演示中 ,该工具包可用于在打开 .zip 域时直接在浏览器中嵌入一个伪造的 WinRar 窗口,使用户看起来就像打开了一个 ZIP 压缩包 。建站模板

这个伪造的窗口效果十分逼真,甚至还包含虚假的安全扫描按钮 ,点击该按钮后会提示文件已被扫描且未检测到威胁 。

虽然该工具包仍然显示浏览器地址栏 ,但它仍然可能诱使一些用户认为这是一个合法的 WinRar 压缩文件。此外,利用 CSS 和 HTML 可以进一步完善该工具包 。
滥用网络钓鱼工具包mr.d0x 认为 ,该网络钓鱼工具包可用于凭证盗窃和传播恶意软件。例如用户在伪造的源码库 WinRar 窗口中双击 PDF,则可能会被重定向到另一个页面,要求只有提供账户凭证才能查看文件 。
该工具包还可用于通过显示一个 PDF 文件来传播恶意软件,该文件在单击时会下载一个类似名称的 .exe 。例如在伪造的存档窗口可能会显示 document.pdf 文件,但在单击时却是下载document.pdf.exe恶意软件 。
由于 Windows 默认不显示文件扩展名 ,用户只会在他们的下载文件夹中看到一个 PDF 文件并可能双击打开 ,而不会意识到它是亿华云一个可执行文件。
特别值得注意的是,Windows在搜索文件时,若没有找到,就会试图在浏览器中打开搜索到的字符串 。如果该字符串是一个合法的域名,那么相应的网站将被打开 。
显而易见,服务器租用如果注册一个与普通文件名相同的zip域名,如果用户在Windows中进行搜索 ,操作系统将自动在浏览器中打开该网站。如果该网站托管了 "浏览器中的文件归档器 "钓鱼工具包,则可以欺骗用户 ,使其认为WinRar显示了一个真实的的ZIP压缩包。
这项技术说明了ZIP域名如何被滥用以进行网络钓鱼攻击 。但再怎么巧妙 ,只要用户能够增强安全意识,不点击打开任何可疑文件,模板下载就能避免此类攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/872a799120.html
相关文章
ISC.AI2024开幕 周鸿祎发布国内首个免费安全大模型
电脑教程“把大模型拉下神坛就要把免费贯彻到底,今天我在行业里第一个宣布安全大模型免费。”7月31日,ISC.AI2024第十二届互联网安全大会开幕,聚焦AI带来的安全新机遇,三六零下称“360”)集团创始人周 ...
【电脑教程】
阅读更多手机字体换装,个性展现(一键调整,让手机字体焕然一新)
电脑教程在现代社会中,手机已经成为人们生活不可或缺的一部分。而手机字体作为手机的重要组成部分之一,虽然被忽视,却具有着重要的作用。通过改变手机字体,我们可以展现个性、提升审美,让手机界面焕然一新。本文将介绍如 ...
【电脑教程】
阅读更多安卓手机怎么备份和恢复微信聊天记录?
电脑教程微信已经成为手机上的热门软件,人们更多的选择微信来进行日常交流。有时候,需要保存一些重要的聊天记录。本文描述了三种保存和恢复微信的聊天记录的方法。操作步骤:方法一:使用微信把聊天记录备份到云端,并在云 ...
【电脑教程】
阅读更多