Win10 / Win11被爆零日漏洞,不显示“网络标记”警告下投放Qbot恶意软件
当你从不受信任的远程位置(如某个网站或者电子邮件附件)下载文件之后,Windows 系统会给文件添加一个特殊属性,称为“网络标记”(Mark of the Web,简称 MoTW)。而近日 Windows 系统中曝光了一个零日漏洞,可以在不显示“网络标记”的情况下投放 Qbot 恶意软件。
MoTW 是一个补充数据流,包含诸如 URL 安全区、推荐者、下载 URL 等文件信息。当用户试图打开一个带有 MoTW 属性的文件时,Windows 将显示一个安全警告,询问他们是否确定要打开该文件。
微软 Win10 / Win11 被爆零日漏洞,不显示“网络标记”警告下投放 Qbot 恶意软件
该警告会显示:“虽然来自互联网的文件可能是有用的,但这种文件类型有可能损害你的计算机。如果你不相信来源,请不要打开这个软件”。
惠普威胁情报团队(HP Threat Intelligence)上月报告说,在发现的一次网络攻击钓鱼活动中发现黑客以 JavaScript 文件的形式分发 Magniber 勒索软件。这些 JavaScript 文件与网站上使用的不一样,而是带有“.JS”扩展名的独立文件,使用 Windows 脚本主机(wscript.exe)执行。
在分析了这些文件后,ANALYGENCE 的高级漏洞分析师 Will Dormann 发现,威胁者使用了一个新的 Windows 零日漏洞,该漏洞使网4络安全警告中的标记无法显示。
通过利用这个漏洞,JS 文件(或其它类型的文件)可以使用嵌入式 base64 编码的签名块进行签名。之后用户打开这些恶意软件,并没有被微软 SmartScreen 标记并显示 MoTW 安全警告,而是自动允许该程序运行。
这种 QBot 恶意软件钓鱼活动分发了包含 ISO 镜像、密码保护的 ZIP 文件。这些 ISO 镜像包含一个 Windows 快捷方式和 DLLs 来安装恶意软件。
微软在 2022 年 11 月补丁星期二活动日发布的累积更新中,已经修复了这个漏洞。
相关文章
Win10确认已修复NTFS格式磁盘拒绝服务致系统崩溃的漏洞
Win10确认已修复NTFS格式磁盘拒绝服务致系统崩溃的漏洞,详细内容请继续阅读下文2021-04-20- 我们现在大部分用户都在使用的Win10系统,在使用Win10的过程中,为了保护系统的安全和信息的安全,我们需要不定期地更新各种补丁来保护系统不受攻击。一般情况下,系统会自2021-04-15
Win10预览补丁发布:修复可损坏NTFS格式磁盘漏洞 21322版本以上不受影
微软发布Win10预览补丁修复可损坏 NTFS 格式磁盘漏洞 21322版本以上不受影响,详细内容请大家往下看2021-03-03请尽快升级Ubuntu! 内核发现拒绝服务或执行任意代码漏洞
昨天Ubuntu 发布了安全更新 , 修复了系统内核拒绝服务、执行任意代码等重要漏洞,请使用这个系统的朋友们尽快升级系统,详细请看下文介绍2020-12-03Win10累积更新下载 紧急修复Kerberos认证系统漏洞
今天微软紧急发布了Win10累积更新KB4594440 、KB4594443、KB4594441。重点修复了 Kerberos 认证系统中存在的高危漏洞,本文内附补丁下载,需要的朋友可以参考下2020-11-20还没补上的 “漏洞”福利:微软Win7如何免费升级Win10
微软Win7如何免费升级Win10?下文小编为大家带来了详细教程,有兴趣的朋友一起看看吧2020-06-16苹果发布 macOS Catalina 10.15.5 补充更新 主要修复安全漏洞
苹果发布 macOS Catalina 10.15.5更新了什么?有的朋友对此可能还不太清楚,下文中为大家带来了详细的介绍,感兴趣的朋友不妨阅读下文内容,参考一下吧2020-06-02win10 KB4551762补丁修复SMBv3协议漏洞被指存在问题
在确认了Win10最新版本中存在一个可能允许攻击者在SMB服务器或客户端上远程执行代码的SMBv3协议漏洞后,微软针对性退出KB4551762补丁更新,却被质疑该补丁存在问题,详细请2020-03-16微软Win10版本1909 Build 18363.720推送:修复SMBv3协议漏洞
微软Win10版本1909 Build 18363.720推送,下文小编就为大家整理了修复SMBv3协议漏洞,一起看看吧2020-03-13如何修复Win10系统18362.329存在高CPU使用率Bug漏洞
Windows 10更新五月版18362.329正式补丁更新,但是微软很可能会捆绑修复CPU高使用率问题,下文小编就为大家带来修复Win10系统18362.329存在高CPU使用率Bug漏洞问题,一起看2019-09-05
最新评论