首页全站导航手机版加入收藏关注我们
全站导航
  • 手游行业
  • 游戏问答
  • 新游前瞻
  • 游戏动态
  • 视频攻略
  • 新游预告
  • 热游视频
  • 周边视频
  • 资讯中心
  • 游戏攻略
  • 礼包中心
  • 热门攻略
  • 游戏专区
  • 手游合集
  • 手游分类
  • 手游开服
  • 手游开测
  • 全部手游
  • 苹果排行
  • 安卓排行
  • 单机排行
  • 网游排行
  • 福利美图
  • 吐槽八卦
  • 内涵GIF
  • 游戏截图
  • 游戏壁纸
关注我们
手游巴士

资讯

  • 资讯
  • 游戏
  • 视频
  • 礼包
  • 图片
  • 首页
  • 游戏中心
  • 手游行业
  • 新游资讯
  • 新游预告
  • 游戏活动
  • 综合资讯
  • 硬件资讯
  • 游戏攻略
  • 游戏评测
当前位置:首页 > 手游资讯 > 手游行业 > 微软 Win10 / Win11 被爆零日漏洞,不显示“网络标记”警告下投放 Qbot 恶意软件

微软 Win10 / Win11 被爆零日漏洞,不显示“网络标记”警告下投放 Qbot 恶意软件

2022-11-22 09:47 来源:it之家 作者:佚名

用手机看

扫描二维码随身看资讯 使用手机 二维码应用 扫描右侧二维码,您可以
1.在手机上细细品读~
2.分享给你的微信好友或朋友圈~

11 月 22 日消息,当你从不受信任的远程位置(如某个网站或者电子邮件附件)下载文件之后,Windows 系统会给文件添加一个特殊属性,称为“网络标记”(Mark of the Web,简称 MoTW)。而近日 Windows 系统中曝光了一个零日漏洞,可以在不显示“网络标记”的情况下投放 Qbot 恶意软件。

了解到,MoTW 是一个补充数据流,包含诸如 URL 安全区、推荐者、下载 URL 等文件信息。当用户试图打开一个带有 MoTW 属性的文件时,Windows 将显示一个安全警告,询问他们是否确定要打开该文件。

该警告会显示:“虽然来自互联网的文件可能是有用的,但这种文件类型有可能损害你的计算机。如果你不相信来源,请不要打开这个软件”。

惠普威胁情报团队(HP Threat Intelligence)上月报告说,在发现的一次网络攻击钓鱼活动中发现黑客以 JavaScript 文件的形式分发 Magniber 勒索软件。这些 JavaScript 文件与网站上使用的不一样,而是带有“.JS”扩展名的独立文件,使用 Windows 脚本主机(wscript.exe)执行。

在分析了这些文件后,ANALYGENCE 的高级漏洞分析师 Will Dormann 发现,威胁者使用了一个新的 Windows 零日漏洞,该漏洞使网络安全警告中的标记无法显示。

通过利用这个漏洞,JS 文件(或其它类型的文件)可以使用嵌入式 base64 编码的签名块进行签名。之后用户打开这些恶意软件,并没有被微软 SmartScreen 标记并显示 MoTW 安全警告,而是自动允许该程序运行。

这种 QBot 恶意软件钓鱼活动分发了包含 ISO 镜像、密码保护的 ZIP 文件。这些 ISO 镜像包含一个 Windows 快捷方式和 DLLs 来安装恶意软件。

了解到,微软在 2022 年 11 月补丁星期二活动日发布的累积更新中,已经修复了这个漏洞。

以上就是手游巴士为您提供《微软 Win10 / Win11 被爆零日漏洞,不显示“网络标记”警告下投放 Qbot 恶意软件》的详细内容,更多精彩内容请继续阅读上一篇《《阿凡达 2:水之道》发布新预告、IMAX 海报,12 月 16 日北美上映》

表羞涩嘛~喜欢就点我

分享吧~提高逼格:

相关阅读

  • 2022-11-22 车企 Horwin 推出全球最快电动踏板车 Senmenti 0:百公里加速 2.8 秒,最高时速 200 公里

  • 2022-11-22 三星 Galaxy Z Fold4 / Flip4 国行推送 One UI 5 正式版,基于 Android 13 系统

  • 2022-11-22 蔚来 ET7、ES7、 ET5 在欧洲推出“买断”服务,6.19 万欧元起

  • 2022-11-22 三星:希望今年内完成基于 Android 13 的 One UI 5.0 更新

  • 2022-11-22 中石化首个兆瓦级可再生电力电解水制氢示范项目实现中交

  • 2022-11-22 吴京代言,中兴 Axon 40 Ultra 航天版将于 11 月 29 日发布

  • 2022-11-22 航班追踪应用 Flighty 更新:借助苹果 iOS16 新特性,iPhone 飞行状态也能追踪航班动态

  • 2022-11-22 10 月磷酸铁锂电池市场份额升至 67%,比亚迪赢麻了

  • 2022-11-22 消息称特斯拉年底前将再次降价

  • 2022-11-22 十年前的“硬核”马斯克:只要不离婚、精神正常,就不要休假

  • 2022-11-22 IC Insights:预计下半年 DRAM 营收环比大降 40%,全年营收下降 18%

  • 2022-11-22 《阿凡达 2:水之道》发布新预告、IMAX 海报,12 月 16 日北美上映

  • 2022-11-22 微软 Win10 / Win11 被爆零日漏洞,不显示“网络标记”警告下投放 Qbot 恶意软件

  • 2022-11-22 育碧《舞力全开 2023》现已发售,登陆任天堂 Switch、PS5、XSX|S 平台

  • 2022-11-22 《使命召唤:战区 2》成绩亮眼:上架 5 天全球玩家规模突破 2500 万

  • 2022-11-22 调查显示:在线零售商亚马逊的客户满意度有所下降

  • 2022-11-22 法拉第未来三季度亏损 1 亿美元,对公司继续经营的能力“深表怀疑”

  • 2022-11-22 微软宣布明年 1 月开始阻止 IE11 和 Edge IE 访问网页端 SharePoint 和 OneDrive

  • 2022-11-22 中通快递第三季度营收 89.449 亿元,净利润同比增长 65.1%

  • 2022-11-22 美股三大股指全线下跌:阿里巴巴下跌 4.41%,京东跌逾 6%,哔哩哔哩跌超 8%

  • 2022-11-22 马斯克世界首富位置要丢:今年财富损失首超 1000 亿美元

  • 2022-11-22 法拉第未来:FF 91 预计今年不会交付,需要额外的资金

  • 2022-11-22 微软 Edge 浏览器扩展 Follow this creator 功能:现支持关注部分新闻站点

  • 2022-11-22 NASA Artemis 1 猎户座成功飞越月球,将很快超越阿波罗 13 号创造的距离记录

  • 2022-11-22 大裁员大辞职:马斯克二十天推倒重建推特

热点推荐

  • 大话2《宫里的大话》第二话 揭秘国风赋新计划背后的故事大话2《宫里的大话》第二话 揭秘国风赋新计划背后的故事
  • 爱游戏2017Chinajoy大玩情怀  “游戏不灭 天生爱玩”!爱游戏2017Chinajoy大玩情怀 “游戏不灭 天生爱玩”!
  • 映客入局王者荣耀职业联赛,投资过亿开启“一键即播”映客入局王者荣耀职业联赛,投资过亿开启“一键即播”
  • 太极熊猫3:猎龙与好莱坞大片金刚:骷髅岛建立影游合作太极熊猫3:猎龙与好莱坞大片金刚:骷髅岛建立影游合作

热门游戏

  • 时逆

    时逆

    立即下载
  • 剑侠世界

    剑侠世界

    立即下载
  • 铁甲风暴

    铁甲风暴

    立即下载
  • 三国志奇侠传

    三国志奇侠传

    立即下载
  • 蜀山战神

    蜀山战神

    立即下载
  • 人气动漫大乱斗

    人气动漫大乱斗

    立即下载

热点资讯

更多+
  • 啪啪三国2手游枪兵好玩吗?枪兵作战有什么特色
    啪啪三国2手游枪兵好玩吗?枪兵作战有什么特色
  • 轩辕剑之汉之云手游双属性职业阴阳战斗玩法
    轩辕剑之汉之云手游双属性职业阴阳战斗玩法
  • 莽荒纪3D手游新手必备 浩瀚世界里的修仙小伙伴上
    莽荒纪3D手游新手必备 浩瀚世界里的修仙小伙伴上

小编热推

更多+
猎神终战来袭《猎魂觉醒》×《噬神者3》联动第二弹内容汇总

满分攻略

  • 羊了个羊第二关怎么过11.22 羊了个羊羊了个羊11.22攻略

    满分 羊了个羊第二关怎么过11.22 羊了个羊羊了个羊11.22攻略

    02关
    查看全部
  • 保卫萝卜4天下第一汤第9关攻略

    满分 保卫萝卜4天下第一汤第9关攻略

    09关
    查看全部
  • 保卫萝卜4天下第一汤第10关攻略

    满分 保卫萝卜4天下第一汤第10关攻略

    10关
    查看全部

热门礼包

更多+

三国杀

三国杀 剩余:500/500 有效日期:2017-05-02

领取

三国杀

领取

三国杀愚人节礼包

三国杀愚人节礼包 剩余:500/500 有效日期:2017-05-31

领取

三国杀愚人节礼包

领取

三国杀独家礼包

三国杀独家礼包 剩余:500/500 有效日期:2017-07-26

领取

三国杀独家礼包

领取

三国杀移动版国庆礼包

三国杀移动版国庆礼包 剩余:500/500 有效日期:2017-11-29

领取

三国杀移动版国庆礼包

领取

一步高升新手礼包

一步高升新手礼包 剩余:491/1000 有效日期:2019-09-14

领取

一步高升新手礼包

领取

奶块首发大礼包

奶块首发大礼包 剩余:344/1900 有效日期:1970-01-01

领取

奶块首发大礼包

领取

奶块成长礼包

奶块成长礼包 剩余:297/1167 有效日期:2017-12-31

领取

奶块成长礼包

领取

植物大战僵尸2特权礼包

植物大战僵尸2特权礼包 剩余:232/300 有效日期:2018-05-31

领取

植物大战僵尸2特权礼包

领取

银河战舰代言人公测礼包

银河战舰代言人公测礼包 剩余:232/300 有效日期:2018-10-01

领取

银河战舰代言人公测礼包

领取

植物大战僵尸2豪华福包

植物大战僵尸2豪华福包 剩余:224/500 有效日期:2018-07-31

领取

植物大战僵尸2豪华福包

领取

热门合集

更多+
  • 适合女生玩的HTML5游戏

    查看合集
  • 2017手机游戏排行榜

    查看合集

手游资讯

NEWS
手游行业 手游活动 新游前瞻 综合资讯

最全攻略

RAIDERS
游戏资料 游戏攻略 硬件资讯 游戏问答

视频中心

VIDEO
视频攻略 新游预告 热门游戏 周边视频

游戏中心

GAME
手游合集 游戏分类 发号中心 热门专区

手游排行

TOP 100
安卓榜 苹果榜 单机榜 网游榜

手游巴士

手游巴士

  • 关于我们
  • 商务洽谈
  • 联系我们
  • 友情链接
  • 版权声明

Copyright © 2020-2022 手游巴士 shouyoubus.com, All Rights Reserved.赣ICP备2021011040号