微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!

如果您觉得你的密码会阻止在云中被进行扫描,请三思。

图片[1]-微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!-零度博客

周一,几位用户在 Mastodon 上报告称,微软云服务正在通过查看用户的 zip 文件内部来扫描恶意软件,即使这些文件受到密码保护。

长期以来,将文件内容压缩到存档的 zip 文件中一直是威胁行为者用来隐藏通过电子邮件或下载传播的恶意软件的战术。最终,一些威胁参与者通过使用最终用户在将文件转换回其原始形式时必须输入的密码来保护他们的恶意 zip 文件。微软通过尝试绕过 zip 文件中的密码保护来加强这一举措,并在成功时扫描它们以查找恶意代码。

虽然对 Microsoft 云环境中受密码保护的文件的分析对某些人来说是众所周知的,但它让 Andrew Brandt 感到惊讶。安全研究人员长期以来一直将恶意软件存档在受密码保护的 zip 文件中,然后通过 SharePoint 与其他研究人员交换这些文件。周一,他向 Mastodon 报告说,微软协作工具最近标记了一个 zip 文件,该文件受到密码“感染”的保护。

“虽然我完全理解为恶意软件分析师以外的任何人做这件事,但这种多管闲事、深入了解你的业务的处理方式对于像我这样需要向同事发送恶意软件样本的人来说将成为一个大问题” Brandt 写道。“执行此操作的可用空间只会不断缩小,这将影响恶意软件研究人员开展工作的能力。

研究员 Kevin Beaumont 加入了讨论,他说微软有多种方法来扫描受密码保护的 zip 文件的内容,并且不仅将它们用于存储在 SharePoint 中的文件,还用于其所有 365 云服务。一种方法是从电子邮件正文或文件本身的名称中提取任何可能的密码。另一种方法是通过测试文件来查看它是否受到列表中包含的密码之一的保护。

“如果你给自己邮寄一些东西并输入类似‘ZIP 密码是 Soph0s’之类的东西,将 EICAR 压缩并使用 Soph0s 对其进行 ZIP 密码,它会找到(该)密码,提取并找到(并提供 MS 检测),”他写道。

布兰特说,去年微软的 OneDrive 在他的端点安全工具中创建了一个例外(即允许列表)后,开始备份他存储在他的一个 Windows 文件夹中的恶意文件。他后来发现,一旦文件进入 OneDrive,它们就会从他的笔记本电脑硬盘驱动器上擦除,并在他的 OneDrive 帐户中被检测为恶意软件。

“我失去了整群人,”他说。

然后 Brandt 开始将恶意文件归档在受密码“infected”保护的 zip 文件中。他说,直到上周,SharePoint 还没有标记这些文件。现在它是。

微软代表承认收到一封电子邮件,询问有关绕过存储在其云服务中的文件的密码保护的做法。该公司没有跟进答复。

一位谷歌代表表示,该公司不会扫描受密码保护的 zip 文件,但 Gmail 会在用户收到此类文件时对其进行标记。我的由 Google Workspace 管理的工作帐户也阻止我发送受密码保护的 zip 文件。

这种做法说明了在线服务在试图保护最终用户免受常见威胁同时尊重隐私时经常走的路线。正如 Brandt 指出的那样,主动破解受密码保护的 zip 文件感觉很冒犯。同时,这种做法几乎可以肯定地防止了大量用户成为试图感染其计算机的社会工程攻击的牺牲品。

读者应该记住的另一件事:受密码保护的 zip 文件提供了最低限度的保证,即档案中的内容无法被读取。正如 Beaumont 所指出的,ZipCrypto 是 Windows 中加密 zip 文件的默认方式,很容易覆盖. 一种更可靠的方法是在创建 7z 文件时使用内置于许多存档程序中的 AES-256 加密器。

THE END
喜欢就支持一下吧
点赞6540 分享
狗狗币挖矿软件零度优化版!lolMiner_v1.28a_优化版-零度博客

狗狗币挖矿软件零度优化版!lolMiner_v1.28a_优化版

使用说明:1,只需要修改mine_eth.bat文件,把里面的狗狗币钱包地址改成你自己的;2,矿工名字可以随意自定义。【官方下载】或【备用下载】 狗狗币挖矿数量查询:https://unmineable.com/coins...
admin的头像-零度博客admin
2.8W+6252
Google Gemini 迎来重磅升级,推出实时语音对话功能,无限免费使用,附最新下载方式-零度博客

Google Gemini 迎来重磅升级,推出实时语音对话功能,无限免费使用,附最新下载方式

就在刚刚,Google AI 人工智能聊天机器人 Gemini 迎来了重磅升级!这次升级不仅引入了更加高级的 实时语音对话功能,让互动体验更加真实自然,而且 Gemini 的 文生图能力 也有了显著提升,比之...
admin的头像-零度博客admin
2.8W+3517
O&O Defrag Pro 磁盘碎片整理,强大的SSD优化算法!-零度博客

O&O Defrag Pro 磁盘碎片整理,强大的SSD优化算法!

O&O Defrag Pro 是一款磁盘碎片整理工具。通过强大的SSD优化算法,智能整理磁盘碎片,极大的提高电脑的性能,可同时整理多个磁盘,也可设定时间自动整理硬盘。 我们在使用硬盘的过程中,不...
admin的头像-零度博客admin
1.4W+1527
微软全新 Windows 11 Media Player 播放器, 已向部分正式版用户推出-零度博客

微软全新 Windows 11 Media Player 播放器, 已向部分正式版用户推出

微软于 2021 年 11 月向 Windows 11 Dev 通道用户推出了全新设计的 Media Player 媒体播放器。这款应用可以播放音乐、视频,创建播放列表,浏览本地音乐等。新应用将取代此前的 Groove 音乐 App...
OpenAI o1 正式开放!会员用户自动升级到 o1 大模型!-零度博客

OpenAI o1 正式开放!会员用户自动升级到 o1 大模型!

现在OpenAI o1 预览版模型已经向所有Plus和团队用户开放,如果之前已经是会员,则无需额外付费,自动升级到 OpenAI o1 大模型! 官方直达链接:【点击进入】 注意:大陆用户需要挂梯子才能访问 ...
admin的头像-零度博客admin
2.4W+3255
如何破解 WiFi密码,保姆级的教程,包教包会!(上) - Kali 系统安装-零度博客
用了 N 年电脑都不知,瞬间让 U 盘速度暴增的秘籍!| 零度解说-零度博客
微软终于推出新的修复工具,排除 CrowdStrike导致的蓝屏死机问题!-零度博客

微软终于推出新的修复工具,排除 CrowdStrike导致的蓝屏死机问题!

最近,全球范围内因CrowdStrike导致的大规模BSOD(蓝屏死机)事件引发热议。各地企业遭遇蓝屏问题,造成了混乱与停滞。尽管问题原因已经查明,但解决方案迟迟未能到位。如今,微软推出了新的复...
Windows 11 全新任務管理器曝光! 10 年首次大變,採用 Fluent Design(附開啟教程)| 零度解說-零度博客