2020年计算机病毒改后缀名,2020-7-15病毒、⽊马、漏洞通告国家计算机病毒应急处理中⼼通过对互联⽹的监测发现了⼀款WinRAR远控⽊马病毒,该⽊马利⽤WinRAR远程代码执⾏漏洞CVE-2018-20250下发远控⽊马的攻击。攻击者向钓鱼⽬标发送⼀个⽂件名为“data-简历.zip”的压缩包,压缩包中包含⼀个存在漏洞的ACE格式的压缩⽂件,⼀旦解压该压缩⽂件,压缩包中的远控⽊马将被释放到启动⽬录下,计算机重新启动之后,远控⽊马将运⾏。
该压缩包中除了包含存在漏洞的ACE压缩⽂件之外,还包含⼀个通过RLO实现⽂件名倒置的远控⽊马。该⽊马实际是个scr⽂件后缀的远控⽊马,⽂件名倒置前为“RLOgpj.求要历简.scr”,倒置并隐藏⽂件后缀后为“简历要求.jpg”,通过⽂件名倒置迷惑钓鱼⽬标,诱导⽬标双击运⾏⽊马。
除了scr⽂件后缀的⽊马之外,当钓鱼⽬标解压压缩包中的ACE压缩⽂件之后也会中招。解压后远控⽊马会被释放到启动⽬录下,计算机重新启动之后⽊马将运⾏,该⽊马与上⽂提到的scr后缀的⽊马相同,都是开源远控⽊马QuasarRAT的变种。攻击者在⼀个钓鱼压缩包中⽤两种不同的⽅式下发⽊马以保证攻击的成功率。
cve漏洞库针对该恶意程序所造成的危害,建议⽤户做好安全防护,近期应格外注意其他⼈发来的压缩包⽂件,谨防这类漏洞攻击。同时安装安全防护软件,并将病毒库版本升级⾄最新版,以免使电脑受到该恶意程序的危害。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论