媒体界
行业纵横 资讯速递 科技前沿 峰会论坛 企业快讯 商业快讯

新型黑客攻击手法曝光:普通压缩包暗藏木马,ZIP串联文件成隐患

2024-11-12来源:ITBEAR编辑:瑞雪

安全公司Perception Point近日揭露,一种名为“ZIP串联文件”的新型攻击手段正被黑客用于针对Windows用户进行攻击。这种攻击方式利用了ZIP文件的特性,通过合并多个ZIP压缩包来隐藏恶意文件。

据了解,“ZIP串联文件”在外观上与普通压缩文件无异,但实际上却包含了多个中心目录,每个目录都指向不同的文件集合。这种复杂的结构使得部分压缩软件无法正确处理,仅显示首个包文件的内容,从而实现了恶意文件的隐藏。

安全专家测试发现,7zip软件在解压这类文件时,只会显示第一个ZIP文件的内容,并提示用户文件末尾存在多余数据。而WinRAR则能够完整地显示所有串联ZIP文件的内容,包括被隐藏的恶意文件。Windows自带的文件资源管理器对这类文件的支持则较差,可能导致无法正确打开或仅显示部分内容。

黑客利用这种技术,通过钓鱼邮件等方式传播伪装成普通压缩文件的恶意串联ZIP文件。例如,在一起已知的攻击中,黑客发送了一个名为“SHIPPING_INV_PL_BL_pdf.rar”的压缩文件。尽管该文件扩展名为.rar,但实际上是通过ZIP文件串接技术制作的,意在误导受害者。

当受害者使用不同的解压软件打开该文件时,所看到的内容也会有所不同。如果使用7zip,受害者可能只会看到一个普通的PDF文件,从而忽略了潜在的威胁。然而,如果使用WinRAR或Windows文件资源管理器,受害者则可能会看到并触发隐藏的恶意可执行木马文件,导致黑客成功入侵其设备。

欣旺达动力牵手中伟股份 共绘固态电池产业化发展新蓝图
尤其是在固态电池电解质材料领域,中伟股份聚焦氧化物和硫化物两大技术路线,已通过“前驱体—正极材料—固态电解质”等关键环节协同研发,构建起了全流程技术能力。 在此基础上,欣旺达与中伟股份的合作将实现双方技术、资…

2025-12-27

光伏2026:大行业气象初显 破局定位偏差开启能源新未来
这也是2026年碳索跨年分享会的初心所在,我们今年继续拜访诸多企业,达成一个共识,光伏已经成为一个大行业,大行业不可能单纯依靠外力去解决所有问题,但如果将问题,变成军政经各个领域的答案,给予光伏作为一个大行…

2025-12-27

九丰能源独家供应液氢 助力长征八号甲运载火箭成功发射卫星
12月26日,有投资者在互动平台向九丰能源(605090.SH)提问,26号海南商发长八甲发射用的附加值最高的液氢产品是公司独家供应的吗? 公司回答表示,2025年12月26日7时26分,我国在海南商业航天…

2025-12-27

1年融17亿,“华为系”团队携刺绣入局,具身智能难题如何破局?
但在它石智航的眼中,这恰恰是对机器人能力的终极考验,是一场精细、复杂、长程操作任务的“六边形能力验证”。 陈亦伦在对话中明确指出,做具身智能有量级门槛,其数据需求至少是自动驾驶的十倍,即100万小时高质量数据…

2025-12-27

华为第六届奥林帕斯奖全球征集开启 聚焦AI数据存储难题 百万奖金助力科研突破
【CNMO科技消息】12月26日,华为官方宣布,第六届奥林帕斯奖(OlympusMons Awards)正式启动全球征集,面向全球科研工作者公开征集数据存储领域的突破性解决方案。本届奥林帕斯奖聚焦AI时代数据…

2025-12-27