Новая уязвимость Zombie ZIP обманывает 95% антивирусов на Windows

Новая уязвимость Zombie ZIP обманывает 95% антивирусов на Windows

Добавить в Избранное
Сегодня в 16:29

В сети появились сообщения о новом cпособе атаки на компьютеры Zombie ZIP путём распространения через сжатые архивы. Его особенность в том, что 95% антивирусов не способны распознать вредоносное ПО как раз из-за его сжатия.

Краткая схема работы такова: файл с вирусом содержит в себе метаданные, что содержимое не является сжатым, тем самым избегая полного анализа. При этом файл как раз содержит вредоносный код в сжатом формате.

Абсолютное большинство антивирусных решений не могут среагировать, так как данные об архиве считываются как случайный набор байтов и не совпадают с известными сигнатурами вредоносного ПО — 60 протестированных антивирусов из 63 не нашли в тестовом файле ничего опасного.

Извлечь такой файл с помощью 7-Zip или WinRAR не удастся, так как технически файл является повреждённым. Однако есть информация, что некоторые другие распаковщики, включая системный для Windows, могут работать с такими файлами корректно. Также предполагается, что можно внедрить альтернативную программу для распаковки, которая будет игнорировать метаданные и сможет вытащить и запустить вредоносное ПО.

Уязвимость уже опубликована под номером CVE-2026-0866. Пока производители антивирусов не обновят алгоритмы, стоит быть осторожными при загрузке подобных файлов.

Источник

Подписывайтесь на наши соц. сети и получайте больше новостей!

Комментарии

Содержание

В начало
Комментарии

Новый гигантский робот появится в ARC Raiders с ближайшим обновлением

Тиран в Resident Evil Requiem: Как сбежать в первой встрече с боссом в полицейском участке?

Для ARC Raiders вышел патч 1.19.0 с новым костюмом и компенсацией из-за проблем с серверами

🔥 Горячее

Resident Evil Requiem — Как победить всех боссов и особых заражённых

Shin Russian Tensei выпустил черновую версию перевода для ПК-порта игры

Nihon Falcom анонсировала новую часть серии Dragon Slayer к 45-летию

Сатья Наделла рассказал, что Microsoft будет «всегда инвестировать в игры»

В Москве пройдет апрельский фестиваль Dream Big Fest, посвященный разработке игр


Сайт может использовать файлы cookie для работы, улучшения сервиса и показа персональных предложений. Подробнее об этом в Политике конфиденциальности.
Продолжая использовать сайт, Вы соглашаетесь с Условиями использования и Политикой cookie.
Закрыть
licnt20A2