天天下载:
  • 提供绿色安全好用的手机软件工具、电脑软件资源下载服务!
  • 更改回复跟登陆下载方式,下载链接增加验证功能,超时失效...2024-07-25
  • 清理资源失效下载3W+,服务器未引用不关联沉淀图片8W+张...2024-06-25
  • 服务器系统升级,时间24小时,如发现站点bug请反馈...2024-06-15
  • 重新起航!开放注册中,站点有问题请反馈......2023-05-16

Win11/10被爆零日漏洞:不显示网络标记的情况下投放Qbot恶意软件

更新时间:2023-03-09 23:01 分类: 其他教程 人气: (107) 0个评论

Windows11和Windows10曝光了最新的一个零日漏洞,该漏洞可以在不显示“网络标记”的情况下投放Qbot恶意软件,在一些不受信任的网站或者电子邮件中下载就会出现此问题,微软也将会在最新的累积更新中修复此问题。

Win11/10被爆零日漏洞:不显示网络标记的情况下投放Qbot恶意软件

MoTW 是一个补充数据流,包含诸如 URL 安全区、推荐者、下载 URL 等文件信息。当用户试图打开一个带有 MoTW 属性的文件时,Windows 将显示一个安全警告,询问他们是否确定要打开该文件。

Win11/10被爆零日漏洞:不显示网络标记的情况下投放Qbot恶意软件

该警告会显示:“虽然来自互联网的文件可能是有用的,但这种文件类型有可能损害你的计算机。如果你不相信来源,请不要打开这个软件”。

惠普威胁情报团队(HP Threat Intelligence)上月报告说,在发现的一次网络攻击钓鱼活动中发现黑客以 Javascript 文件的形式分发 Magniber 勒索软件。这些 Javascript 文件与网站上使用的不一样,而是带有“.JS”扩展名的独立文件,使用 Windows 脚本主机(wscript.exe)执行。

Win11/10被爆零日漏洞:不显示网络标记的情况下投放Qbot恶意软件
Win11/10被爆零日漏洞:不显示网络标记的情况下投放Qbot恶意软件
Win11/10被爆零日漏洞:不显示网络标记的情况下投放Qbot恶意软件
Win11/10被爆零日漏洞:不显示网络标记的情况下投放Qbot恶意软件

在分析了这些文件后,ANALYGENCE 的高级漏洞分析师 Will Dormann 发现,威胁者使用了一个新的 Windows 零日漏洞,该漏洞使网络安全警告中的标记无法显示。

通过利用这个漏洞,JS 文件(或其它类型的文件)可以使用嵌入式 base64 编码的签名块进行签名。之后用户打开这些恶意软件,并没有被微软 SmartScreen 标记并显示 MoTW 安全警告,而是自动允许该程序运行。

这种 QBot 恶意软件钓鱼活动分发了包含 ISO 镜像、密码保护的 ZIP 文件。这些 ISO 镜像包含一个 Windows 快捷方式和 DLLs 来安装恶意软件。

@天天下载

除特别注明外,本站所有文章均为天天下载原创,转载请注明出处来自https://www.ttzip.com/1816.html
6人喜欢