金融界8月8日消息,有投资者在互动平台向中兴通讯提问:中兴微电子的营业额和利润是多少?对外销售的比例高不高呢?可以简单介绍一下中兴微电子的业务与销售情...
2025-08-08 0
最近,一种针对Windows用户的新型网络攻击正在蔓延,这种攻击利用JPEG图像文件来隐藏恶意软件。
根据Genians安全中心的研究,这一攻击由一个与朝鲜有关联的高级持续威胁组织APT37发起。
据了解,APT37的攻击手法相当巧妙,他们使用“隐写术”将恶意代码隐藏在JPEG图像中,并注入到名为mspaint.exe的进程中。
这种方法使得检测和预防变得更加困难。研究人员指出,APT37采用了一种两阶段的加密外壳代码注入方法,这使得恶意代码的分析变得更加复杂。
最新的RoKRAT攻击报告显示,APT37黑客将恶意代码嵌入名为Father.jpg的图像中,这些图像是从Dropbox下载的。
图片中有两张男性照片,以上为无害版本,但保留了“底层恶意软件结构”。
隐写术(Steganography)源于希腊语“steganographia”,由“隐藏”和“书写”两个词组合而成,其含义就是将信息隐藏在不同媒介中,即使是经验丰富的观察者也无法立即发现的“艺术”。
对于普通用户来说,防范这一攻击的另一种方法是警惕钓鱼策略。 这些策略通常涉及包含Windows快捷方式链接的压缩档案。
微软曾表示,Windows会将LNK快捷方式文件识别为潜在危险的文件类型,并在用户尝试打开从网络下载的文件时自动触发安全警告。
微软强烈建议用户遵循这一警告,特别是对来自未知来源的压缩文件及LNK文件,避免点击疑似钓鱼攻击内容,以保护自己免受攻击。
相关文章
金融界8月8日消息,有投资者在互动平台向中兴通讯提问:中兴微电子的营业额和利润是多少?对外销售的比例高不高呢?可以简单介绍一下中兴微电子的业务与销售情...
2025-08-08 0
金融界2025年8月8日消息,国家知识产权局信息显示,福建美固净化设备有限公司取得一项名为“一种新型卷圆机”的专利,授权公告号CN223197808U...
2025-08-08 0
当戈壁滩上空的北斗七星垂落沙海,深夜两点,几束车灯撕开浓稠黑暗,引擎声打破寂静。“各组就位,准备试验!”中国电科36所重点项目课题组正在进行夜间飞行试...
2025-08-08 0
别再砸钱买短视频课、交学费给代运营了!真正决定流量的不是剪辑、镜头、节奏,而是你把短视频放在营销漏斗的哪一环。文章用一句“揭阳工厂裁员到只剩厂长”点破...
2025-08-08 0
在家庭影院市场,合并式AV功放非常普遍,乃至很多新人根本就不知道功放居然还分前级和后级这回事儿。但是当你了解到并且用分体式前级+后级替换掉之前的低端合...
2025-08-08 0
8月1日,全球数字娱乐盛会ChinaJoy2025在上海开幕。全球电竞显示屏龙头TCL华星重点展示了覆盖“全尺寸、全场景、全品类”的电竞显示解决方案,...
2025-08-08 0
无人安防巡检车、具身智能机器人、AI智能互动运动终端……当体育与科技相遇,会碰撞出何种火花?科技赋能下,成都聚焦智慧降温、智慧安防、辅助训练、低碳建造...
2025-08-08 0
【文/观察者网 柳白】在美西方科技围堵打压中,中国芯片企业迎难而上。《日经亚洲》8月8日消息称,中芯国际联席CEO赵海军当天在业绩会上表示,越来越多的...
2025-08-08 0
发表评论