微软 Win10 / Win11 被爆零日漏洞,不显示“网络标记”警告下投放 Qbot 恶意软件

日期:2022-11-22 来源:手游巴士 作者:佚名

11 月 22 日消息,当你从不受信任的远程位置(如某个网站或者电子邮件附件)下载文件之后,Windows 系统会给文件添加一个特殊属性,称为“网络标记”(Mark of the Web,简称 MoTW)。而近日 Windows 系统中曝光了一个零日漏洞,可以在不显示“网络标记”的情况下投放 Qbot 恶意软件。

了解到,MoTW 是一个补充数据流,包含诸如 URL 安全区、推荐者、下载 URL 等文件信息。当用户试图打开一个带有 MoTW 属性的文件时,Windows 将显示一个安全警告,询问他们是否确定要打开该文件。

该警告会显示:“虽然来自互联网的文件可能是有用的,但这种文件类型有可能损害你的计算机。如果你不相信来源,请不要打开这个软件”。

惠普威胁情报团队(HP Threat Intelligence)上月报告说,在发现的一次网络攻击钓鱼活动中发现黑客以 JavaScript 文件的形式分发 Magniber 勒索软件。这些 JavaScript 文件与网站上使用的不一样,而是带有“.JS”扩展名的独立文件,使用 Windows 脚本主机(wscript.exe)执行。

在分析了这些文件后,ANALYGENCE 的高级漏洞分析师 Will Dormann 发现,威胁者使用了一个新的 Windows 零日漏洞,该漏洞使网络安全警告中的标记无法显示。

通过利用这个漏洞,JS 文件(或其它类型的文件)可以使用嵌入式 base64 编码的签名块进行签名。之后用户打开这些恶意软件,并没有被微软 SmartScreen 标记并显示 MoTW 安全警告,而是自动允许该程序运行。

这种 QBot 恶意软件钓鱼活动分发了包含 ISO 镜像、密码保护的 ZIP 文件。这些 ISO 镜像包含一个 Windows 快捷方式和 DLLs 来安装恶意软件。

了解到,微软在 2022 年 11 月补丁星期二活动日发布的累积更新中,已经修复了这个漏洞。

上一篇:《阿凡达 2:水之道》发布新预告、IMAX 海报,12 月 16 日北美上映

下一篇:阿里巴巴上线游戏社区 App“哔哔”,布局游戏内容生态

相关推荐

收集《宝可梦朱 / 紫》中的搞笑 BUG,正在成为训练师们的潮流

第九世代宝可梦游戏《宝可梦朱 / 紫》已于 11 月 18 日发售,虽然这部作品的媒体评分并不算亮眼,却不妨碍它在全世界范围内超高涨的人气,除了预售量

在机箱上养金鱼合适吗?日媒评测鱼缸机箱 MetalFish PC

11 月 22 日消息,日媒 PC Watch 近日对鱼缸机箱 MetalFish PC 进行了全面的评测。MetalFish Y2 PC 就是在 Micro-ATX 规格的机箱上安装了一个鱼

蔚来 ET7、ES7、 ET5 在欧洲推出“买断”服务,6.19 万欧元起

11 月 22 日消息,10 月 8 日,蔚来汽车宣布以“订阅模式”进入德国、荷兰、丹麦、瑞典四国市场,提供 ET7、EL7(ES7)、 ET5 三款车型,车辆订阅期限从 1

苹果 Apple Music 现身 Model S,有望登陆特斯拉车机系统

11 月 21 日消息,一辆被用作博物馆展品的特斯拉 Model S 似乎在暗示,苹果 Apple Music 有望登陆特斯拉车机系统。这辆特斯拉 Model S 长续航版是

奔驰在北美推出 EQ 系列“性能解锁”服务,1200 美元订阅一年

感谢网友 alahu帅天 的线索投递! 11 月 21 日消息,奔驰此前推出过多种订阅服务,例如帮助用户在手机上远程启动车辆、提前开启空调、远程一键关窗、

查看更多