微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!

如果您觉得你的密码会阻止在云中被进行扫描,请三思。

图片[1]-微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!-零度会员

周一,几位用户在 Mastodon 上报告称,微软云服务正在通过查看用户的 zip 文件内部来扫描恶意软件,即使这些文件受到密码保护。

长期以来,将文件内容压缩到存档的 zip 文件中一直是威胁行为者用来隐藏通过电子邮件或下载传播的恶意软件的战术。最终,一些威胁参与者通过使用最终用户在将文件转换回其原始形式时必须输入的密码来保护他们的恶意 zip 文件。微软通过尝试绕过 zip 文件中的密码保护来加强这一举措,并在成功时扫描它们以查找恶意代码。

虽然对 Microsoft 云环境中受密码保护的文件的分析对某些人来说是众所周知的,但它让 Andrew Brandt 感到惊讶。安全研究人员长期以来一直将恶意软件存档在受密码保护的 zip 文件中,然后通过 SharePoint 与其他研究人员交换这些文件。周一,他向 Mastodon 报告说,微软协作工具最近标记了一个 zip 文件,该文件受到密码“感染”的保护。

“虽然我完全理解为恶意软件分析师以外的任何人做这件事,但这种多管闲事、深入了解你的业务的处理方式对于像我这样需要向同事发送恶意软件样本的人来说将成为一个大问题” Brandt 写道。“执行此操作的可用空间只会不断缩小,这将影响恶意软件研究人员开展工作的能力。

研究员 Kevin Beaumont 加入了讨论,他说微软有多种方法来扫描受密码保护的 zip 文件的内容,并且不仅将它们用于存储在 SharePoint 中的文件,还用于其所有 365 云服务。一种方法是从电子邮件正文或文件本身的名称中提取任何可能的密码。另一种方法是通过测试文件来查看它是否受到列表中包含的密码之一的保护。

“如果你给自己邮寄一些东西并输入类似‘ZIP 密码是 Soph0s’之类的东西,将 EICAR 压缩并使用 Soph0s 对其进行 ZIP 密码,它会找到(该)密码,提取并找到(并提供 MS 检测),”他写道。

布兰特说,去年微软的 OneDrive 在他的端点安全工具中创建了一个例外(即允许列表)后,开始备份他存储在他的一个 Windows 文件夹中的恶意文件。他后来发现,一旦文件进入 OneDrive,它们就会从他的笔记本电脑硬盘驱动器上擦除,并在他的 OneDrive 帐户中被检测为恶意软件。

“我失去了整群人,”他说。

然后 Brandt 开始将恶意文件归档在受密码“infected”保护的 zip 文件中。他说,直到上周,SharePoint 还没有标记这些文件。现在它是。

微软代表承认收到一封电子邮件,询问有关绕过存储在其云服务中的文件的密码保护的做法。该公司没有跟进答复。

一位谷歌代表表示,该公司不会扫描受密码保护的 zip 文件,但 Gmail 会在用户收到此类文件时对其进行标记。我的由 Google Workspace 管理的工作帐户也阻止我发送受密码保护的 zip 文件。

这种做法说明了在线服务在试图保护最终用户免受常见威胁同时尊重隐私时经常走的路线。正如 Brandt 指出的那样,主动破解受密码保护的 zip 文件感觉很冒犯。同时,这种做法几乎可以肯定地防止了大量用户成为试图感染其计算机的社会工程攻击的牺牲品。

读者应该记住的另一件事:受密码保护的 zip 文件提供了最低限度的保证,即档案中的内容无法被读取。正如 Beaumont 所指出的,ZipCrypto 是 Windows 中加密 zip 文件的默认方式,很容易覆盖. 一种更可靠的方法是在创建 7z 文件时使用内置于许多存档程序中的 AES-256 加密器。

THE END
点赞6540 分享
免费使用 ChatGPT-4 的 6 种方法!它们是最佳的AI智能替代方案!!  | 零度解说-零度会员
直击痛点!广告拦截、IDM下载神器、烦人弹窗、Chrome老版本下载及禁用自动更新!2025| 零度解说-零度会员

直击痛点!广告拦截、IDM下载神器、烦人弹窗、Chrome老版本下载及禁用自动更新!2025| 零度解说

https://youtu.be/P9SzJGgYR_M   1、Chrome 浏览器历史版本下载: https://www.lingdu80.com/21403.html 2、uBlock Origin 广告拦截插件: https://www.lingdu80.com/21421.html 3、IDM 下...
admin的头像-零度会员admin
1.9W+1339
如何在谷歌地图上保存路线-零度会员

如何在谷歌地图上保存路线

通过在 Google 地图上保存路线,您可以快速获取前往指定目的地的路线。您可以在 iPhone、iPad 和 Android 手机上保存路线,我们将向您展示如何操作。 在谷歌地图中保存路线时要知道什么 尽管 Go...
admin的头像-零度会员admin
1.6W+2251
macOS 12.3 暗示超宽带技术即将登陆 Mac-零度会员

macOS 12.3 暗示超宽带技术即将登陆 Mac

本周,苹果发布了 macOS Monterey 12.3 测试版,新增通用控制等功能。同时,这次升级也为新技术完成了准备,内部文件暗示超宽带技术即将登陆 Mac。超宽带技术 UWB 可以实现空间感知。 macOS 12....
admin的头像-零度会员admin
1.5W+2251
如何检测你的手机号,是不是美国实体手机号?-零度会员

如何检测你的手机号,是不是美国实体手机号?

其实要检测号码是不是美国的实体手机号很简单,你只需通过这个在线平台Phonevalidator进行检测即可Phonevalidator 官网【点击前往】1、输入手机号点击检测,只要出来的结果显示手机号的类型是CE...
admin的头像-零度会员admin
5.3W+3753
Phi-3 免费开源的最强大模型!本地一键部署!!-零度会员

Phi-3 免费开源的最强大模型!本地一键部署!!

Phi-3  Mini Phi-3 Mini 是一个拥有 38 亿参数的轻量级、最先进的开放模型,使用 Phi-3 数据集进行训练,该数据集包含合成数据和经过过滤的公开网站数据,重点关注高质量和推理密集属性。 该模...
admin的头像-零度会员admin
2.2W+2176
核电挖矿! 美国向中国比特币矿主敞开了大门,提供廉价的核电支持挖矿,你准备好了吗?| 零度解说-零度会员
免费白嫖 Deepseek R1 满血版!这10个平台可以收藏-零度会员

免费白嫖 Deepseek R1 满血版!这10个平台可以收藏

 腾讯元宝:【链接直达】英伟达:【链接直达】百度:【链接直达】Deepinfra:【链接直达】Flowith:【链接直达】Lambda:【链接直达】有道:【链接直达】天工ai:【链接直达】华为小艺ai网页版...
是时候放弃 LastPass 了!数据泄露事件令人担忧-零度会员

是时候放弃 LastPass 了!数据泄露事件令人担忧

你听说过一次又一次:您需要 使用密码管理器来生成强而独特的密码并为您跟踪它们。如果您最终选择了免费的主流选项,尤其是在 2010 年代,那可能是 LastPass。然而,对于该安全服务的 2560 万...
admin的头像-零度会员admin
1.7W+1091