科技

俄烏戰爭下的網路戰:俄羅斯如何利用 7-Zip 發動攻擊?

流動日報
更新於 02月17日23:09 • 發布於 02月09日00:20 • NewMobileLife

研究人員近期發現,早前的7-Zip zero-day 漏洞背後的陰謀,俄羅斯駭客組織在入侵烏克蘭期間,利用 7-Zip 壓縮工具的一個 zero-day 漏洞,成功繞過 Windows 針對下載文件的安全防護機制。該漏洞已被追蹤為 CVE-2025-0411,並於 11 月底隨 7-Zip 版本 24.09 發佈時修復。

繞過 Windows 的 MotW 防護

廣告(請繼續閱讀本文)

這次攻擊的關鍵,在於駭客成功規避了 Windows 的 Mark of the Web(MotW) 機制。該機制透過 Zone.Identifier 標籤來標記來自網絡的文件,並施加額外的安全檢查,防止惡意文件自動執行。然而,7-Zip 過去版本未能將此標籤正確應用於多層嵌套的壓縮文件,使攻擊者能夠在內部封裝惡意可執行文件,避開 Windows 防護。

透過烏克蘭政府帳戶發動攻擊

為了進一步掩飾攻擊,駭客還利用同形異義字技巧來偽造文件類型。例如,使用來自 Cyrillic 字符集 的「С」,它與 ASCII 字母「C」極為相似,但實際上是不同的字符。這種技術過去常用於 網域詐騙攻擊,如今則被應用於偽裝惡意可執行文件,使其看起來像普通文檔。

廣告(請繼續閱讀本文)

攻擊者將這些經過特殊偽裝的壓縮文件,附加在由烏克蘭政府機構受駭郵箱發出的郵件中,讓受害者更難以察覺異常。

建議使用者盡快更新

安全專家建議所有 7-Zip 使用者立即升級至最新版本 24.09,以修復該漏洞。此外,應提高警覺,避免開啟來路不明的壓縮文件,並使用 Windows Defender SmartScreen 或其他安全工具加強防護。

廣告(請繼續閱讀本文)

NewMobileLife 網站:https://www.newmobilelife.com
Facebook:https://www.facebook.com/jetsoiphone

查看原始文章

更多 科技 相關文章

Grok 登陸 App Store 香港用戶無須 VPN 即可使用
流動日報
Bybit 遭駭 14 億美元 加密貨幣產業史上最大竊案
VOCO News
OpenAI 擴展 AI 助理 Operator 服務至多國 ChatGPT Pro 用戶
流動日報
電動飛行車時代來臨 美企首次公開測試成功
VOCO News
短訊詐騙|#號開頭都可以做假 一文教你iPhone/Android 機可以點預防
am730
Apple Intelligence 4 月登陸 Vision Pro
流動日報
Apple 停止英國 iCloud 端到端加密服務 反制政府監控要求
流動日報
Apple Intelligence 4月支援更多語言 僅提供簡體中文
am730
黃仁勳:DeepSeek崛起對輝達是好事
VOCO News
iOS 18.4 Beta 1 登場 Apple Intelligence 首度支援中文但只限簡體
流動日報
Switch 2香港體驗會日期公布! 兩天活動報名需持任天堂帳戶
am730
macOS 15.4 及 iPadOS 18.4 引進新版 Mail App 介面
流動日報
根據世界著名科幻小說“沙丘”改編的開放世界生存遊戲「沙丘:覺醒」將於5月20日上市
Saiga NAK
蘋果撤除英國市場iCloud完整加密功能
VOCO News
iPhone 16e Geekbench 跑分曝光 GPU 表現較 iPhone 16 略低
流動日報
「魔法氣泡Quest Cafe2025」原宿到3月11日舉辦中!也有店內活動與遊戲內活動
Saiga NAK
PLAUD NotePin正式上市 集轉錄/總結/Mind Map的AI錄音筆記工具
am730
iOS 18.4 引入重要通知優先顯示功能
流動日報
Marshall新品來襲!必入手經典耳機系列MINOR IV、音箱系列EMBERTON III限定配色
men’s Reads
留言 1
  • Ching Wong
    你老尾先喺專家
    02月10日02:06
顯示全部