10年未被強制修復!黑客利用Windows舊漏洞攻擊通信公司并分發(fā)惡意文件

VoIP 通信公司 3CX 本周三晚上遭到黑客攻擊,在大規(guī)模供應鏈攻擊中,分發(fā)了含有木馬程序的 Windows 應用程序。
而黑客本次攻擊所利用是一個已有 10 年歷史的 Windows 漏洞,可執(zhí)行文件看起來像是經過合法簽名的。而更糟糕的是,微軟在 Win11 系統(tǒng)中刪除了這個修復補丁。
微軟很早的時候就發(fā)布了修復補丁,只是并未強制性要求設備安裝,依然為“可選更新”。
黑客替換了 Windows 桌面應用程序使用的兩個 DLL,設備一旦運行這些惡意應用,就會下載信息竊取木馬等其它惡意軟件。
我們從報道中獲悉,其中一個 DLL 文件是微軟簽名的合法 DLL:d3dcompiler_47.dll,不過黑客修改了 DLL 以在文件末尾包含加密的惡意負載。
而設備運行這個惡意軟件,Windows 系統(tǒng)依然顯示由微軟官方簽署。
微軟于 2013 年 12 月 10 日首次披露了此漏洞,并解釋說這個漏洞可以在簽名的可執(zhí)行文件中,向 EXE 的驗證碼簽名部分(WIN_CERTIFICATE 結構)添加內容,不會讓簽名無效化。
相關文章
微軟調整 Win11 的 Alt + Tab 功能,最多只支持切換 20 個最近標簽頁
Windows 11 在用戶按下 Alt+Tab 時允許顯示的標簽頁數量將有所限制。下文為大家?guī)砹嗽敿毥榻B,一起看看吧2023-04-03微軟Win11 Build 2262x.1537預覽版發(fā)布(附KB5022910更新內容匯總)
Win11中發(fā)布了KB5022910累積更新,升級之后版本號為 Build 22621.1537 和 Build 22624.1537,下面我們就來看看詳細的更新內容2023-04-01Win11日歷彈不出來怎么辦?Win11右下角日歷無法打開解決方法
有用戶卻發(fā)現自己點擊的時候日歷無法彈出。那么這個問題如何去進行解決呢?以下為大家?guī)斫鉀Q的方法分享2023-03-31Win11系統(tǒng)自帶輸入法怎么卸載?Win11自帶輸入法刪除方法
很多用戶在安裝好了系統(tǒng)之后都會去安裝第三方的輸入法來使用。所以想要去卸載自帶的輸入法,本文就為大家?guī)砹嗽敿毜慕鉀Q方法,需要的朋友一起看看吧2023-03-31Win11提示“為了對電腦進行保護,已經阻止此應用”解決方法
最近有用戶在開啟自己需要使用的電腦軟件時,出現了無法開啟的情況。開啟軟件之后系統(tǒng)桌面彈出了錯誤提示,應用進程被系統(tǒng)進行了阻止。那么這個情況要怎么去進行解決呢2023-03-31Win11 Build 25330 預覽版今日更新: 優(yōu)化 Surface Dial 設置頁面
Win11 Build 25330 預覽版今日更新,本次更新最值得關注的改進就是在設置應用中,優(yōu)化了 Surface Dial 的相關設置選項,詳細請看下文介紹2023-03-31微軟發(fā)布兩個win11內測版: 分別為Dev 預覽版 Build 23424/Canary 預覽
微軟今天發(fā)布了兩個新的 Windows 11 內測版本,分別是 Dev 頻道的 Build 23424 版本和 Canary 頻道的 Build 25330 版本,詳細請看下文介紹2023-03-31Win11 22H2系統(tǒng)自動彈出文件管理器怎么辦?Win11 22H2文件管理器自動出
最近有用戶在進行Win11 22H2系統(tǒng)的補丁更新之后,出現了一個系統(tǒng)故障自動彈出系統(tǒng)文件管理器的窗口,下文為大家?guī)砹嗽敿毜慕鉀Q方法,一起看看吧2023-03-30win11系統(tǒng)中怎樣開啟無線投屏? win11添加無線顯示器的技巧
win11系統(tǒng)中怎樣開啟無線投屏?win11系統(tǒng)中想要進行投屏,該怎么開啟無線投屏呢?下面我們就來看看win11添加無線顯示器的技巧2023-03-30Win11 win+e快捷鍵用不了怎么辦? Win11資源管理器打不開的解決辦法
Win11 win+e快捷鍵用不了怎么辦?win11系統(tǒng)經常使用快捷鍵,該怎么使用呢?下面我們就來看看Win11資源管理器打不開的解決辦法2023-03-30