您现在的位置是:亿华灵动 > 网络安全
利用ZIP串联文件策略,攻击者对Windows用户传播恶意软件
亿华灵动2025-11-26 18:15:34【网络安全】8人已围观
简介据Cyber Security News消息,网络犯罪分子正在利用一种被称为 ZIP 串联文件的复杂规避策略来专门针对 Windows 用户。此方法将多个 ZIP 文件合并到一个存档中,使安全软件更难
据Cyber Security News消息 ,利用联文略攻网络犯罪分子正在利用一种被称为 ZIP 串联文件的串传播复杂规避策略来专门针对 Windows 用户 。此方法将多个 ZIP 文件合并到一个存档中 ,策击使安全软件更难检测恶意内容 。用户

通过利用不同的恶意 ZIP 阅读器处理串联文件的方式 ,攻击者可以在文档中嵌入恶意负载,软件从而逃避许多标准安全工具的利用联文略攻检测。
ZIP 串联文件是串传播指将多个 ZIP 压缩文件合并为一个文件 。 虽然合并后的策击文件看起来是一个归档文件,但它实际上包含多个中心目录 ,香港云服务器用户每个目录指向不同的恶意文件集 。
根据 Perception Point 的软件说法 ,这种技术的利用联文略攻关键在于各种 ZIP 阅读器如何解释连接结构。 有些阅读器可能只显示一个压缩包的串传播内容 ,而忽略其他压缩包的策击内容,从而使隐藏的恶意文件不被发现。

例如,如果两个 ZIP 文件串联在一起,其中一个包含良性内容 ,另一个则藏有恶意软件,免费模板某些工具只会显示无害文件。 这种处理方式上的差异使攻击者得以隐藏其有效载荷,躲避依赖于特定 ZIP 阅读器的检测工具 。
时下主流的 ZIP 阅读器(如 7zip 、WinRAR 和 Windows 文件资源管理器)以不同的方式处理串联的 ZIP 文件:
7zip:使用 7zip 打开串联的 ZIP 文件时 ,仅显示第一个存档的内容。虽然 7zip 可能会在存档结束后发出有关额外数据的警告,但这经常被用户忽略。源码库
WinRAR :与 7zip 不同 ,WinRAR 读取第二个中央目录并显示所有内容 ,包括任何隐藏的恶意文件 。这使得它能够更有效地检测嵌入在串联档案中的威胁。
Windows 文件资源管理器:Windows 的内置存档处理程序难以处理串联的 ZIP 。在某些情况下,它可能无法完全打开文件或仅显示存档的部分内容 。这种不一致使得检测隐藏的威胁不可靠。
报告称,已看到有攻击者向受害者发送了一封伪装成发货通知的高防服务器网络钓鱼电子邮件。该电子邮件包含一个名为“SHIPPING_INV_PL_BL_pdf.rar”的 RAR 文件 ,但实际上是一个串联的 ZIP 存档。

钓鱼邮件
使用 7zip 打开时 ,文件仅显示一个看起来正常的 PDF 文档 。但是,当使用 WinRAR 或 Windows 文件资源管理器打开时,隐藏的恶意可执行文件“SHIPPING_INV_PL_BL_pdf.exe”就被暴露了出来 。
此可执行文件被确定为特洛伊木马恶意软件的变体,源码下载旨在自动执行恶意任务 ,例如下载额外的有效负载或执行勒索软件 。
这种规避技术的成功在于它能够利用各种工具处理 ZIP 文件的差异 ,许多安全解决方案也依靠常见的 ZIP 处理程序(如 7zip 或本机操作系统工具)来扫描档案中的恶意内容 。
因此,黑客越来越多地使用这种方法针对依赖某些工具的特定用户 , 同时逃避其他工具的检测。
很赞哦!(838)
热门文章
站长推荐
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码) 亿华云b2b信息平台香港物理机源码库企业服务器云服务器网站建设







