微軟 Windows 被爆零日漏洞,惡意軟體可不顯示“網路標記”下
win7之家11月22日訊息,當你從不受信任的遠端位置(如某個網站或者電子郵件附件)下載檔案之後,Windows 系統會給檔案新增一個特殊屬性,稱為“網路標記”(Mark of the Web,簡稱 MoTW)。而近日 Windows 系統中曝光了一個零日漏洞,可以在不顯示“網路標記”的情況下投放 Qbot 惡意軟體。
win7之家瞭解到,MoTW 是一個補充資料流,包含諸如 URL 安全區、推薦者、下載 URL 等檔案資訊。當使用者試圖開啟一個帶有 MoTW 屬性的檔案時,Windows 將顯示一個安全警告,詢問他們是否確定要開啟該檔案。
該警告會顯示:“雖然來自網際網路的檔案可能是有用的,但這種檔案型別有可能損害你的計算機。如果你不相信來源,請不要開啟這個軟體”。
惠普威脅情報團隊(HP Threat Intelligence)上月報告說,在發現的一次網路攻擊釣魚活動中發現駭客以 JavaScript 檔案的形式分發 Magniber 勒索軟體。這些 JavaScript 檔案與網站上使用的不一樣,而是帶有“.JS”副檔名的獨立檔案,使用 Windows 指令碼主機(wscript.exe)執行。
在分析了這些檔案後,ANALYGENCE 的高階漏洞分析師 Will Dormann 發現,威脅者使用了一個新的 Windows 零日漏洞,該漏洞使網路安全警告中的標記無法顯示。
透過利用這個漏洞,JS 檔案(或其它型別的檔案)可以使用嵌入式 base64 編碼的簽名塊進行簽名。之後使用者開啟這些惡意軟體,並沒有被微軟 SmartScreen 標記並顯示 MoTW 安全警告,而是自動允許該程式執行。
這種 QBot 惡意軟體釣魚活動分發了包含 ISO 映象、密碼保護的 ZIP 檔案。這些 ISO 映象包含一個 Windows 快捷方式和 DLLs 來安裝惡意軟體。
win7之家瞭解到,微軟在 2022 年 11 月補丁星期二活動日釋出的累積更新中,已經修復了這個漏洞。
相關文章
- 研究顯示45%的惡意軟體有效負載通過微軟Office巨集傳送負載微軟
- 2022年5大網路威脅惡意軟體
- 最新 Mac 惡意軟體 OSX/CrescentCore 被發現Mac
- 阻止惡意軟體和網路攻擊的基本方式
- 每日安全資訊:微軟 Azure 雲服務被用於託管惡意軟體微軟
- 【筆記】【THM】Malware Analysis(惡意軟體分析)筆記
- 新型Linux惡意軟體隱藏在無效日期中、駭客透過微軟漏洞監視目標電腦|11月26日全球網路安全熱點Linux微軟
- 網路安全工程師必知的新型惡意軟體!工程師
- 惡意軟體開發——記憶體相關API記憶體API
- linux ddos惡意軟體分析Linux
- 惡意軟體Linux/Mumblehard分析Linux
- Zero Access惡意軟體分析
- 速報,微軟英特爾聯手給惡意軟體拍“X光”?微軟
- Android漏洞允許黑客通過NFC傳播惡意軟體Android黑客
- Windows使用者注意!“紫狐”惡意軟體來襲Windows
- 新型Windows惡意軟體正在針對Linux、macOS裝置WindowsLinuxMac
- 微軟Azure雲服務被用於託管惡意軟體 可控制多達90臺電腦微軟
- 微軟新專利:“惡意遮蔽”功能來減緩網路欺凌問題微軟
- 微軟:ProxyShell 漏洞“可能被利用”微軟
- 國內90款惡意軟體被下架,豌豆莢、應用寶都中招?
- YouTubers帳戶被竊取、“魷魚遊戲”惡意軟體出現|全球網路安全熱點遊戲
- 研究發現微軟 OneDrive 上儲存的惡意軟體突然大幅增加微軟
- 是防毒軟體”失職“還是惡意軟體太”狡猾“?惡意軟體可繞過Android防護系統防毒Android
- Android NFC 漏洞可被黑客拿來傳播植入惡意軟體Android黑客
- Windows 11更新要小心了,惡意軟體已經盯上它;微軟去年攔截了數百億次暴力破解和網路釣魚攻擊Windows微軟
- google谷歌廣告投放被拒登 提示有惡意垃圾軟體Go谷歌
- 微軟稱發現針對烏克蘭的破壞性惡意軟體微軟
- 微軟為阻止惡意軟體侵害禁用Excel4.0宏、開源網站外掛存在上萬個安全漏洞|1月24日全球網路安全熱點微軟Excel網站
- 惡意軟體PE檔案重建指南
- Apline Linux被爆有嚴重漏洞,惡意攻擊者可藉此入侵容器Linux
- 駭客仿冒ChatGPT應用程式,傳播Windows、Android惡意軟體ChatGPTWindowsAndroid
- 最新惡意軟體來襲!專攻Windows盜版使用者Windows
- 微軟發現惡意 npm 軟體包,可從 UNIX 系統竊取資料微軟NPM
- 美法官批准微軟請求關閉277個惡意網站微軟網站
- 網站資料被惡意篡改洩露如何查詢漏洞網站
- 網路釣魚冒充航運巨頭傳播惡意軟體、Linux檔案系統出現下溢漏洞|1月23日全球網路安全熱點Linux
- BlackBerry《季度全球威脅情報報告》顯示新型惡意軟體攻擊活動激增 70%
- 動態惡意軟體分析工具介紹