黑客利用 10 年未強(qiáng)制修復(fù)的舊 Windows 漏洞分發(fā)惡意文件
導(dǎo)讀:IT之家 4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻擊,在大規(guī)模供應(yīng)鏈攻擊中,分發(fā)了含有木馬程序的 Windows 應(yīng)用程序。而黑客本
IT之家 4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻擊,在大規(guī)模供應(yīng)鏈攻擊中,分發(fā)了含有木馬程序的 Windows 應(yīng)用程序。
而黑客本次攻擊所利用是一個已有 10 年歷史的 Windows 漏洞,可執(zhí)行文件看起來像是經(jīng)過合法簽名的。而更糟糕的是,微軟在 Win11 系統(tǒng)中刪除了這個修復(fù)補(bǔ)丁。
微軟很早的時候就發(fā)布了修復(fù)補(bǔ)丁,只是并未強(qiáng)制性要求設(shè)備安裝,依然為“可選更新”。
黑客替換了 Windows 桌面應(yīng)用程序使用的兩個 DLL,設(shè)備一旦運行這些惡意應(yīng)用,就會下載信息竊取木馬等其它惡意軟件。
IT之家從報道中獲悉,其中一個 DLL 文件是微軟簽名的合法 DLL:d3dcompiler_47.dll,不過黑客修改了 DLL 以在文件末尾包含加密的惡意負(fù)載。
而設(shè)備運行這個惡意軟件,Windows 系統(tǒng)依然顯示由微軟官方簽署。
微軟于 2013 年 12 月 10 日首次披露了此漏洞,并解釋說這個漏洞可以在簽名的可執(zhí)行文件中,向 EXE 的驗證碼簽名部分(WIN_CERTIFICATE 結(jié)構(gòu))添加內(nèi)容,不會讓簽名無效化。
隨便看看:
- [業(yè)內(nèi)]我國科研團(tuán)隊發(fā)現(xiàn)腦膠質(zhì)瘤免疫治療新靶點
- [業(yè)內(nèi)]蘇寧易購零售云618:面向商家推出“四項計劃”
- [科技]梅賽德斯-奔馳自動駕駛科技日召開
- [業(yè)內(nèi)]研究人員時隔60多年再次觀察到罕見阿滕伯勒長喙針鼴
- [業(yè)內(nèi)]電子鎖并非越智能越安全
- [業(yè)內(nèi)]飛行模擬視景系統(tǒng):三天“造”一個機(jī)場
- [數(shù)據(jù)]3種方法,查快遞,親測第3種是最準(zhǔn)確
- [業(yè)內(nèi)]“玲龍一號”全球首堆核心模塊在大連完工
- [業(yè)內(nèi)]發(fā)電設(shè)備行業(yè)首個5G全連接數(shù)字化工廠啟用
- [數(shù)碼]盯盯拍十周年丨拾年影像 連接未來
相關(guān)推薦:
網(wǎng)友評論:
推薦使用友言、多說、暢言(需備案后使用)等社會化評論插件
欄目分類
最新文章
- 美光芯片賦能6600 ION SSD,以超大容量與
- 英偉達(dá)今日重磅發(fā)布機(jī)器人"新大腦&quo
- 美光半導(dǎo)體高性能 DDR5 DRAM 打破內(nèi)存瓶頸
- 美光半導(dǎo)體 LPDDR5X 內(nèi)存:推動移動設(shè)備與數(shù)
- iPhone 17 Pro陷定位困境:夾縫中求生恐
- 紅米Note15系列:全面對稱設(shè)計引領(lǐng)中端手機(jī)美學(xué)
- 零安裝割草時代,庫犸Mammotion發(fā)布三目視覺
- 2.5T+雙電機(jī) ,新一代帕里斯帝中國首秀演繹混動
- 成本直降精度翻倍,先導(dǎo)智能狹縫模頭R2R涂布機(jī)引領(lǐng)
- 萬和空氣能閃耀2025熱泵行業(yè)年會,斬獲四項大獎榮
熱門文章
- 熱點搶先看|2024南方網(wǎng)通第二十五屆渠道商交流會
- 《大數(shù)據(jù)平臺云化改造實踐指南(2024)》發(fā)布,天
- 覺卿諦語智能科技在全國12355心理健康大會上展示
- 當(dāng)好“兩個稀土基地”建設(shè)主力軍,北方嘉軒永磁電機(jī)大
- 大模型助力工業(yè)智能化發(fā)展
- 工商業(yè)光伏發(fā)電施工指南-太陽庫光伏
- 科技賦能,避震嬰兒車或成為行業(yè)硬通貨
- 龍旗科技進(jìn)軍AI PC市場,激發(fā)行業(yè)創(chuàng)新活力
- 科技賦能教育:核桃編程亮相“科創(chuàng)中國·北京創(chuàng)新薈”
- 英偉達(dá)搶占高位,市場急需尋求新機(jī)遇,這三支AI股值