黑客利用 10 年未強(qiáng)制修復(fù)的舊 Windows 漏洞分發(fā)惡意文件
導(dǎo)讀:IT之家 4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻擊,在大規(guī)模供應(yīng)鏈攻擊中,分發(fā)了含有木馬程序的 Windows 應(yīng)用程序。而黑客本
IT之家 4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻擊,在大規(guī)模供應(yīng)鏈攻擊中,分發(fā)了含有木馬程序的 Windows 應(yīng)用程序。
而黑客本次攻擊所利用是一個已有 10 年歷史的 Windows 漏洞,可執(zhí)行文件看起來像是經(jīng)過合法簽名的。而更糟糕的是,微軟在 Win11 系統(tǒng)中刪除了這個修復(fù)補(bǔ)丁。
微軟很早的時候就發(fā)布了修復(fù)補(bǔ)丁,只是并未強(qiáng)制性要求設(shè)備安裝,依然為“可選更新”。
黑客替換了 Windows 桌面應(yīng)用程序使用的兩個 DLL,設(shè)備一旦運(yùn)行這些惡意應(yīng)用,就會下載信息竊取木馬等其它惡意軟件。
IT之家從報道中獲悉,其中一個 DLL 文件是微軟簽名的合法 DLL:d3dcompiler_47.dll,不過黑客修改了 DLL 以在文件末尾包含加密的惡意負(fù)載。
而設(shè)備運(yùn)行這個惡意軟件,Windows 系統(tǒng)依然顯示由微軟官方簽署。
微軟于 2013 年 12 月 10 日首次披露了此漏洞,并解釋說這個漏洞可以在簽名的可執(zhí)行文件中,向 EXE 的驗(yàn)證碼簽名部分(WIN_CERTIFICATE 結(jié)構(gòu))添加內(nèi)容,不會讓簽名無效化。
隨便看看:
- [業(yè)內(nèi)]日本高新技術(shù)博覽會聚焦數(shù)字化田園都市
- [業(yè)內(nèi)]打造食品產(chǎn)業(yè)技術(shù)引擎
- [業(yè)內(nèi)]新研究解析白堊紀(jì)琥珀化石豐富的原因
- [科技]推特開源了,馬斯克說到做到
- [業(yè)內(nèi)]內(nèi)蒙古自治區(qū)第二屆氫能產(chǎn)業(yè)發(fā)展論壇在包頭市成功舉辦
- [業(yè)內(nèi)]科研人員揭示高蛋白食物的“減脂密碼”
- [業(yè)內(nèi)]蘇寧易購發(fā)布清涼+爆品指南 空氣循環(huán)扇成爆款品類
- [業(yè)內(nèi)]中國為數(shù)字技術(shù)國際合作持續(xù)貢獻(xiàn)力量
- [科技]《三體》動畫今日完結(jié),將推航天員和“幽靈一號”太空船拼裝模型
- [業(yè)內(nèi)]逆轉(zhuǎn)衰老新突破 一針改善老年靈長類動物的記憶
相關(guān)推薦:
網(wǎng)友評論:
推薦使用友言、多說、暢言(需備案后使用)等社會化評論插件
欄目分類
最新文章
- 零安裝割草時代,庫犸Mammotion發(fā)布三目視覺
- 2.5T+雙電機(jī) ,新一代帕里斯帝中國首秀演繹混動
- 成本直降精度翻倍,先導(dǎo)智能狹縫模頭R2R涂布機(jī)引領(lǐng)
- 萬和空氣能閃耀2025熱泵行業(yè)年會,斬獲四項(xiàng)大獎榮
- 漢??萍纪醣螅骸爸锹暋彬?qū)動未來 加速邁向全球高端音
- 探索 Web3.0:互聯(lián)網(wǎng)的未來新范式
- 力德動力30kw微渦發(fā)電機(jī)成功完成高原考核
- 突破溫度與凈化邊界,美的空氣機(jī)打造舒適生活空間
- 原創(chuàng)科技守味二十四節(jié)氣!卡薩帝冰箱濟(jì)南啟動非遺守護(hù)
- 最新盤點(diǎn)!中國超聲波焊接機(jī)TOP10,首位靈科,其
熱門文章
- 熱點(diǎn)搶先看|2024南方網(wǎng)通第二十五屆渠道商交流會
- 《大數(shù)據(jù)平臺云化改造實(shí)踐指南(2024)》發(fā)布,天
- 覺卿諦語智能科技在全國12355心理健康大會上展示
- 當(dāng)好“兩個稀土基地”建設(shè)主力軍,北方嘉軒永磁電機(jī)大
- 大模型助力工業(yè)智能化發(fā)展
- 工商業(yè)光伏發(fā)電施工指南-太陽庫光伏
- 科技賦能,避震嬰兒車或成為行業(yè)硬通貨
- 龍旗科技進(jìn)軍AI PC市場,激發(fā)行業(yè)創(chuàng)新活力
- 科技賦能教育:核桃編程亮相“科創(chuàng)中國·北京創(chuàng)新薈”
- 英偉達(dá)搶占高位,市場急需尋求新機(jī)遇,這三支AI股值