微軟 Windows 被爆零日漏洞,惡意軟體可不顯示“網路標記”下
win7之家11月22日訊息,當你從不受信任的遠端位置(如某個網站或者電子郵件附件)下載檔案之後,Windows 系統會給檔案新增一個特殊屬性,稱為“網路標記”(Mark of the Web,簡稱 MoTW)。而近日 Windows 系統中曝光了一個零日漏洞,可以在不顯示“網路標記”的情況下投放 Qbot 惡意軟體。
win7之家瞭解到,MoTW 是一個補充資料流,包含諸如 URL 安全區、推薦者、下載 URL 等檔案資訊。當使用者試圖開啟一個帶有 MoTW 屬性的檔案時,Windows 將顯示一個安全警告,詢問他們是否確定要開啟該檔案。
該警告會顯示:“雖然來自網際網路的檔案可能是有用的,但這種檔案型別有可能損害你的計算機。如果你不相信來源,請不要開啟這個軟體”。
惠普威脅情報團隊(HP Threat Intelligence)上月報告說,在發現的一次網路攻擊釣魚活動中發現駭客以 JavaScript 檔案的形式分發 Magniber 勒索軟體。這些 JavaScript 檔案與網站上使用的不一樣,而是帶有“.JS”副檔名的獨立檔案,使用 Windows 指令碼主機(wscript.exe)執行。
在分析了這些檔案後,ANALYGENCE 的高階漏洞分析師 Will Dormann 發現,威脅者使用了一個新的 Windows 零日漏洞,該漏洞使網路安全警告中的標記無法顯示。
透過利用這個漏洞,JS 檔案(或其它型別的檔案)可以使用嵌入式 base64 編碼的簽名塊進行簽名。之後使用者開啟這些惡意軟體,並沒有被微軟 SmartScreen 標記並顯示 MoTW 安全警告,而是自動允許該程式執行。
這種 QBot 惡意軟體釣魚活動分發了包含 ISO 映象、密碼保護的 ZIP 檔案。這些 ISO 映象包含一個 Windows 快捷方式和 DLLs 來安裝惡意軟體。
win7之家瞭解到,微軟在 2022 年 11 月補丁星期二活動日釋出的累積更新中,已經修復了這個漏洞。
相關文章
- 微軟漏洞成駭客溫床 10%網頁藏惡意入侵軟體微軟網頁
- 微軟聲稱 惡意軟體是Windows最大威脅(轉)微軟Windows
- 研究顯示45%的惡意軟體有效負載通過微軟Office巨集傳送負載微軟
- NSS Labs:微軟在阻止惡意軟體的下載方面最佳微軟
- 最新 Mac 惡意軟體 OSX/CrescentCore 被發現Mac
- 阻止惡意軟體和網路攻擊的基本方式
- 每日安全資訊:微軟 Azure 雲服務被用於託管惡意軟體微軟
- 微軟研究:非正版軟體惡意軟體感染率為80%微軟
- Webroot:報告顯示97%的惡意軟體都是特製的——資訊圖Web
- 網站資料被惡意篡改洩露如何查詢漏洞網站
- 【筆記】【THM】Malware Analysis(惡意軟體分析)筆記
- 如何防止伺服器被惡意網路攻擊?伺服器
- 新型Linux惡意軟體隱藏在無效日期中、駭客透過微軟漏洞監視目標電腦|11月26日全球網路安全熱點Linux微軟
- 網際網路協會給流氓軟體改名 流氓成惡意(轉)
- 惡意軟體開發——記憶體相關API記憶體API
- Apline Linux被爆有嚴重漏洞,惡意攻擊者可藉此入侵容器Linux
- 2022年5大網路威脅惡意軟體
- 網路安全工程師必知的新型惡意軟體!工程師
- 國內90款惡意軟體被下架,豌豆莢、應用寶都中招?
- 網站被惡意篡改什麼原因?防止網頁惡意篡改的方法網站網頁
- Zero Access惡意軟體分析
- google谷歌廣告投放被拒登 提示有惡意垃圾軟體Go谷歌
- 微軟Azure雲服務被用於託管惡意軟體 可控制多達90臺電腦微軟
- Windows使用者注意!“紫狐”惡意軟體來襲Windows
- YouTubers帳戶被竊取、“魷魚遊戲”惡意軟體出現|全球網路安全熱點遊戲
- NRC Handelsblad:NSA曾用惡意軟體入侵全球5萬個網路
- Android漏洞允許黑客通過NFC傳播惡意軟體Android黑客
- Sophos:資料顯示必應貢獻惡意網站60%流量網站
- 黑客致富資訊:FBI招標採購惡意軟體啦黑客
- 新型Windows惡意軟體正在針對Linux、macOS裝置WindowsLinuxMac
- linux ddos惡意軟體分析Linux
- 惡意軟體Linux/Mumblehard分析Linux
- 【活在中國】誰是惡意軟體?
- Windows Defender漏洞防護:減少針對下一代惡意軟體的攻擊面Windows
- Android NFC 漏洞可被黑客拿來傳播植入惡意軟體Android黑客
- 防止獨立IP被其它惡意域名惡意解析
- Windows中Google瀏覽器主頁被惡意篡改WindowsGo瀏覽器
- 威脅情報:網路犯罪分子利用IPFS進行網路釣魚和惡意軟體活動