黑客利用 10 年未強制修復(fù)的舊 Windows 漏洞分發(fā)惡意文件
導(dǎo)讀:IT之家 4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻擊,在大規(guī)模供應(yīng)鏈攻擊中,分發(fā)了含有木馬程序的 Windows 應(yīng)用程序。而黑客本
IT之家 4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻擊,在大規(guī)模供應(yīng)鏈攻擊中,分發(fā)了含有木馬程序的 Windows 應(yīng)用程序。
而黑客本次攻擊所利用是一個已有 10 年歷史的 Windows 漏洞,可執(zhí)行文件看起來像是經(jīng)過合法簽名的。而更糟糕的是,微軟在 Win11 系統(tǒng)中刪除了這個修復(fù)補丁。
微軟很早的時候就發(fā)布了修復(fù)補丁,只是并未強制性要求設(shè)備安裝,依然為“可選更新”。
黑客替換了 Windows 桌面應(yīng)用程序使用的兩個 DLL,設(shè)備一旦運行這些惡意應(yīng)用,就會下載信息竊取木馬等其它惡意軟件。
IT之家從報道中獲悉,其中一個 DLL 文件是微軟簽名的合法 DLL:d3dcompiler_47.dll,不過黑客修改了 DLL 以在文件末尾包含加密的惡意負(fù)載。
而設(shè)備運行這個惡意軟件,Windows 系統(tǒng)依然顯示由微軟官方簽署。
微軟于 2013 年 12 月 10 日首次披露了此漏洞,并解釋說這個漏洞可以在簽名的可執(zhí)行文件中,向 EXE 的驗證碼簽名部分(WIN_CERTIFICATE 結(jié)構(gòu))添加內(nèi)容,不會讓簽名無效化。
隨便看看:
- [手機]記錄不凡春色之美 三星 Galaxy A54 5G 現(xiàn)已開啟
- [業(yè)內(nèi)]科技部:以高質(zhì)量科普服務(wù)科技強國建設(shè)
- [業(yè)內(nèi)]動力輸出傳感器是什么,手機3D動力傳感器有什么用
- [手機]iPhone 15顯示屏將采用最新材料,有效提升電池壽命!
- [業(yè)內(nèi)]人工智能助力術(shù)中診斷腦腫瘤
- [業(yè)內(nèi)]我國科研團(tuán)隊在二維高性能浮柵晶體管存儲器方面取得重要進(jìn)展
- [業(yè)內(nèi)]2023數(shù)博會閉幕 項目簽約投資金額613億元
- [科技]消息稱馬斯克在 2018 年試圖掌控 OpenAI 公司,遭
- [業(yè)內(nèi)]“天宮課堂”第四課即將開課
- [業(yè)內(nèi)]圓環(huán)陣太陽射電成像望遠(yuǎn)鏡正式建成
相關(guān)推薦:
網(wǎng)友評論:
推薦使用友言、多說、暢言(需備案后使用)等社會化評論插件
欄目分類
最新文章
- 2.5T+雙電機 ,新一代帕里斯帝中國首秀演繹混動
- 成本直降精度翻倍,先導(dǎo)智能狹縫模頭R2R涂布機引領(lǐng)
- 萬和空氣能閃耀2025熱泵行業(yè)年會,斬獲四項大獎榮
- 漢桑科技王斌:“智聲”驅(qū)動未來 加速邁向全球高端音
- 探索 Web3.0:互聯(lián)網(wǎng)的未來新范式
- 力德動力30kw微渦發(fā)電機成功完成高原考核
- 突破溫度與凈化邊界,美的空氣機打造舒適生活空間
- 原創(chuàng)科技守味二十四節(jié)氣!卡薩帝冰箱濟(jì)南啟動非遺守護(hù)
- 最新盤點!中國超聲波焊接機TOP10,首位靈科,其
- 科技與美學(xué)的突破:伯恩光學(xué)聯(lián)合三星重塑智能手機形態(tài)
熱門文章
- 熱點搶先看|2024南方網(wǎng)通第二十五屆渠道商交流會
- 《大數(shù)據(jù)平臺云化改造實踐指南(2024)》發(fā)布,天
- 覺卿諦語智能科技在全國12355心理健康大會上展示
- 當(dāng)好“兩個稀土基地”建設(shè)主力軍,北方嘉軒永磁電機大
- 大模型助力工業(yè)智能化發(fā)展
- 工商業(yè)光伏發(fā)電施工指南-太陽庫光伏
- 科技賦能,避震嬰兒車或成為行業(yè)硬通貨
- 龍旗科技進(jìn)軍AI PC市場,激發(fā)行業(yè)創(chuàng)新活力
- 科技賦能教育:核桃編程亮相“科創(chuàng)中國·北京創(chuàng)新薈”
- 英偉達(dá)搶占高位,市場急需尋求新機遇,這三支AI股值