加入收藏 | 设为首页 | 会员中心 | 我要投稿 银川站长网 (https://www.0951zz.com/)- 云通信、基础存储、云上网络、机器学习、视觉智能!
当前位置: 首页 > 服务器 > 安全 > 正文

新型浏览器文件压缩包能滥用ZIP 域名传播恶意软件

发布时间:2023-07-19 11:02:38 所属栏目:安全 来源:
导读:一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,假扮成 WinRAR 或 Windows 自带的文件管理工具展现在网页上,以诱导用户启动恶意文件。虽然一些专家认为这种担心被夸大,但主要可能存在的问题是一些网站

一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,假扮成 WinRAR 或 Windows 自带的文件管理工具展现在网页上,以诱导用户启动恶意文件。

虽然一些专家认为这种担心被夸大,但主要可能存在的问题是一些网站会自动将以'.zip'结尾的字符串(如setup.zip)变成一个可点击的链接,从而被恶意软件利用进行攻击和传播。

如今,安全研究员mr.d0x开发了一个颇具欺骗性的钓鱼工具包,在与 BleepingComputer 共享的演示中,该工具包可用于在打开 .zip 域时直接在浏览器中嵌入一个伪造的 WinRar 窗口,使用户看起来就像打开了一个 ZIP 压缩包。

mr.d0x 认为,该网络钓鱼工具包可用于凭证盗窃和传播恶意软件。例如用户在伪造的 WinRar 窗口中双击 PDF,则可能会被重定向到另一个页面,要求只有提供账户凭证才能查看文件。

特别值得注意的是,Windows在搜索文件时,若没有找到,就会试图在浏览器中打开搜索到的字符串。如果该字符串是一个合法的域名,那么即使相应的网站将被错误地打开。

显而易见,如果注册一个与普通文件名相同的zip域名,如果用户在Windows中进行搜索,操作系统将自动在浏览器中打开该网站。如果该网站托管了"浏览器中的文件归档器 "钓鱼工具包,则可以欺骗用户,使其认为WinRar显示了一个真实的的ZIP压缩包。

这项技术说明了ZIP域名如何被滥用以进行网络钓鱼攻击。但再怎么巧妙,只要用户能够增强安全意识,不点击打开任何可疑文件,就能避免此类攻击。这些网站通常是一些不知名的公司,他们的目的是利用这些域名来吸引注意力,然后在后台窃取用户信息。

(编辑:银川站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!