Атака Zombie-ZIP способна обойти большинство антивирусов

17.03.2026, 17:19, Разное
  Поддержать в Patreon

Мэлверы, замаскированные под битые ZIP-архивы, обходят большинство антивирусных движков. Новая атака, получившая название Zombie ZIP, основана на преднамеренном искажении заголовка сжатого файла, что заставляет сканеры воспринимать его как бесполезный «сжатый шум», в то время как внутри скрывается полноценный вредоносный код, сжатый стандартным алгоритмом Deflate. По словам авторов метода, около 98 % антивирусных продуктов, протестированных через VirusTotal, не способны распознать угрозу, включая такие крупные решения, как Microsoft Defender, Kaspersky и Bitdefender.

Суть атаки — в манипуляции полем ZIP-заголовка. Обычные архиваторы вроде 7-Zip или WinRAR видят искаженную информацию и не могут распаковать файл, считая его глубоко поврежденным. Антивирусы, в свою очередь, доверяют заголовку и не пытаются анализировать содержимое глубже. Однако злоумышленник, использующий специальную утилиту, которая игнорирует испорченный заголовок и читает поток данных напрямую, спокойно извлекает вредоносный код. Уязвимость получила обозначение CVE-2026-0866.

Эксперты по безопасности разделились во мнении, насколько серьезна эта проблема. Некоторые аналитики считают, что если стандартные программы не могут интерпретировать архив, то он эквивалентен зашифрованному или просто битому файлу, требующему специализированного инструмента для открытия — и потому не является классической уязвимостью. Другие указывают, что само наличие такого обходного пути для доставки вредоносного кода требует внимания со стороны разработчиков антивирусов.

Исследователи, изучавшие эту проблему в Университете Карнеги-Меллона, отмечают, что некоторые инструменты все же способны распознать манипуляцию и корректно распаковать скрытые данные. Они рекомендуют производителям антивирусов не полагаться исключительно на ожидаемую структуру метаданных при сканировании архивов. Для обычных пользователей совет остается неизменным: с осторожностью относиться абсолютно к любым загруженным архивам, особенно из ненадежных источников.Источник &#8212 CERT


Рекомендуй, делись и читай сайт «Такое кино» - takoekino.pro

Смотреть комментарии → Комментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ПОСЛЕДНЕЕ

31.07 / В пригороде Белграда найден чемодан с телом молодой россиянки

31.07 / В Таиланде убиты двое молодых россиян, подозреваемые задержаны

31.07 / Сны оказались не случайным шумом, а сложной пересборкой реальности

31.07 / Люди и орки отныне вместе: в новом обновлении из World of Warcraft удалят все упоминания о расовой нетерпимости

31.07 / В Пакистане снежная лавина накрыла международную группу альпинистов; есть погибшие и пропавшие

31.07 / Жизнь у моря не защитила от проблем со здоровьем

31.07 / Умное кольцо из США позволит отслеживать уровень глюкозы и многих других веществ в крови

31.07 / На Кипре за шпионаж на Иран задержан Рашад Султанов, гражданин Великобритании и Азербайджана

31.07 / Под подводными вулканами нашли природную «фабрику золота» — и она объясняет многое о месторождениях металла

31.07 / Под лесами Амазонии нашли следы цивилизации с миллионами жителей

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: rybinskonline@gmail.com

Поддержать проект:
PayPal — paypal.me/takoekino
Tether Wallet — yuri76@tether.me
WebMoney — Z399334682366

18+ © Такое кино: Самое интересное о культуре, технологиях, бизнесе и политике