10年未被強制修復(fù)!黑客利用Windows舊漏洞攻擊通信公司并分發(fā)惡意文件

VoIP 通信公司 3CX 本周三晚上遭到黑客攻擊,在大規(guī)模供應(yīng)鏈攻擊中,分發(fā)了含有木馬程序的 Windows 應(yīng)用程序。
而黑客本次攻擊所利用是一個已有 10 年歷史的 Windows 漏洞,可執(zhí)行文件看起來像是經(jīng)過合法簽名的。而更糟糕的是,微軟在 Win11 系統(tǒng)中刪除了這個修復(fù)補丁。
微軟很早的時候就發(fā)布了修復(fù)補丁,只是并未強制性要求設(shè)備安裝,依然為“可選更新”。
黑客替換了 Windows 桌面應(yīng)用程序使用的兩個 DLL,設(shè)備一旦運行這些惡意應(yīng)用,就會下載信息竊取木馬等其它惡意軟件。
我們從報道中獲悉,其中一個 DLL 文件是微軟簽名的合法 DLL:d3dcompiler_47.dll,不過黑客修改了 DLL 以在文件末尾包含加密的惡意負載。
而設(shè)備運行這個惡意軟件,Windows 系統(tǒng)依然顯示由微軟官方簽署。
微軟于 2013 年 12 月 10 日首次披露了此漏洞,并解釋說這個漏洞可以在簽名的可執(zhí)行文件中,向 EXE 的驗證碼簽名部分(WIN_CERTIFICATE 結(jié)構(gòu))添加內(nèi)容,不會讓簽名無效化。
相關(guān)文章
微軟調(diào)整 Win11 的 Alt + Tab 功能,最多只支持切換 20 個最近標簽頁
Windows 11 在用戶按下 Alt+Tab 時允許顯示的標簽頁數(shù)量將有所限制。下文為大家?guī)砹嗽敿毥榻B,一起看看吧2023-04-03微軟Win11 Build 2262x.1537預(yù)覽版發(fā)布(附KB5022910更新內(nèi)容匯總)
Win11中發(fā)布了KB5022910累積更新,升級之后版本號為 Build 22621.1537 和 Build 22624.1537,下面我們就來看看詳細的更新內(nèi)容2023-04-01Win11日歷彈不出來怎么辦?Win11右下角日歷無法打開解決方法
有用戶卻發(fā)現(xiàn)自己點擊的時候日歷無法彈出。那么這個問題如何去進行解決呢?以下為大家?guī)斫鉀Q的方法分享2023-03-31Win11系統(tǒng)自帶輸入法怎么卸載?Win11自帶輸入法刪除方法
很多用戶在安裝好了系統(tǒng)之后都會去安裝第三方的輸入法來使用。所以想要去卸載自帶的輸入法,本文就為大家?guī)砹嗽敿毜慕鉀Q方法,需要的朋友一起看看吧2023-03-31Win11提示“為了對電腦進行保護,已經(jīng)阻止此應(yīng)用”解決方法
最近有用戶在開啟自己需要使用的電腦軟件時,出現(xiàn)了無法開啟的情況。開啟軟件之后系統(tǒng)桌面彈出了錯誤提示,應(yīng)用進程被系統(tǒng)進行了阻止。那么這個情況要怎么去進行解決呢2023-03-31Win11 Build 25330 預(yù)覽版今日更新: 優(yōu)化 Surface Dial 設(shè)置頁面
Win11 Build 25330 預(yù)覽版今日更新,本次更新最值得關(guān)注的改進就是在設(shè)置應(yīng)用中,優(yōu)化了 Surface Dial 的相關(guān)設(shè)置選項,詳細請看下文介紹2023-03-31微軟發(fā)布兩個win11內(nèi)測版: 分別為Dev 預(yù)覽版 Build 23424/Canary 預(yù)覽
微軟今天發(fā)布了兩個新的 Windows 11 內(nèi)測版本,分別是 Dev 頻道的 Build 23424 版本和 Canary 頻道的 Build 25330 版本,詳細請看下文介紹2023-03-31Win11 22H2系統(tǒng)自動彈出文件管理器怎么辦?Win11 22H2文件管理器自動出
最近有用戶在進行Win11 22H2系統(tǒng)的補丁更新之后,出現(xiàn)了一個系統(tǒng)故障自動彈出系統(tǒng)文件管理器的窗口,下文為大家?guī)砹嗽敿毜慕鉀Q方法,一起看看吧2023-03-30win11系統(tǒng)中怎樣開啟無線投屏? win11添加無線顯示器的技巧
win11系統(tǒng)中怎樣開啟無線投屏?win11系統(tǒng)中想要進行投屏,該怎么開啟無線投屏呢?下面我們就來看看win11添加無線顯示器的技巧2023-03-30Win11 win+e快捷鍵用不了怎么辦? Win11資源管理器打不開的解決辦法
Win11 win+e快捷鍵用不了怎么辦?win11系統(tǒng)經(jīng)常使用快捷鍵,該怎么使用呢?下面我們就來看看Win11資源管理器打不開的解決辦法2023-03-30