Сегодня 16 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов

Гонка вооружений в области кибербезопасности продолжается: способы взлома компьютерных систем и контрмеры становятся всё более изощрёнными, но и сегодня появляются относительно простые уязвимости, которые помогают вредоносам обходить защиту антивирусных программ. Одна из таких уязвимостей получила название Zombie ZIP.

 Источник изображения: Desola Lanre-Ologun / unsplash.com

Источник изображения: Desola Lanre-Ologun / unsplash.com

Идея предельно проста. Заголовок, начальная часть архива в формате ZIP, обычно содержит информацию о содержимом файла и способе его сжатия. Но можно создать архив, в служебной части которого приводится недостоверное утверждение, что его содержимое несжатое, и тогда большинство антивирусных программ не будет анализировать этот файл. Все потому, что для антивируса такие «несжатые» данные выглядят как случайные байты, а значит, они не соответствуют сигнатурам известных вредоносов. На текущий момент эту уловку не обнаруживают 60 из 63 антивирусов, то есть показатель успеха составляет более 95 %.

Созданный таким образом архивный файл не удаётся извлечь с помощью 7-Zip или WinRAR, потому что технически он считается повреждённым. Решить проблему, однако, позволяет используемое совместно с архиватором маленькое приложение, способное обнаружить это несоответствие. Обнаруживший эту уязвимость исследователь решил задачу, написав всего 12 строк на Python. Уязвимости присвоен идентификатор CVE-2026-0866. И пока антивирусное ПО не сумеет обнаруживать атаки класса Zombie ZIP, рекомендуется с особой осторожностью обращаться с архивными файлами, которые передаются по сетям.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nvidia выпустила драйвер с поддержкой командного шутера Empulse 4 мин.
Google выпустила Android 17 — с ограничителем потребления ОЗУ, «пузырями» для всех приложений и другими улучшениями 14 мин.
Хардкорный ролевой боевик Outward 2 лишился даты выхода в раннем доступе — разработчики не хотят разочаровать игроков 3 ч.
Ядро Linux лишилось поддержки Intel 486 и других «пережитков прошлого» 4 ч.
Жертвы киберпреступлений в США потеряли почти $21 млрд за прошлый год 4 ч.
Call of Duty: Vanguard и EA Sports FC 26 возглавили вторую волну июньских новинок Game Pass, а Tomb Raider и Slay the Spire подписку скоро покинут 4 ч.
Евросоюз не станет обязывать издателей спасать видеоигры, но у Stop Killing Games есть план 5 ч.
Соцсеть Threads почти догнала X по месячной аудитории — она достигла полумиллиарда пользователей 6 ч.
ИИ-сводки в Gmail стали доступны всем — их можно отключить, но со всеми ИИ-функциями сразу 7 ч.
Импортозамещение СЗИ: почему менеджер паролей стал критически важным элементом инфраструктуры (и причём здесь ФСТЭК России) 7 ч.
Qualcomm представила процессор Snapdragon Reality Elite для умных очков, AR- и XR-гарнитур 10 мин.
Google открыла предзаказ на компактные XR-очки Xreal Aura, но сохранила в тайне их полную стоимость 2 ч.
В Китае заработала крупнейшая в мире солнечная электростанция с аккумуляторами и производством водорода 2 ч.
Лучший китайский техпроцесс SMIC N+3 по плотности транзисторов догнал только TSMC N6 — но есть и успехи 3 ч.
Microsoft выпустила Surface Laptop 8 и Surface Pro 12 на чипах Snapdragon X2 — от $1499 5 ч.
Стоимость SpaceX перевалила за $2,7 трлн — Amazon уступила ей место пятой самой дорогой компании в мире 5 ч.
AMD поглотила стартап MEXT,разрабатывающий технологии кеширования данных в NAND 5 ч.
Asus оценила флагманскую видеокарту ProArt GeForce RTX 5090 32GB GDDR7 OC Edition в €3499 6 ч.
SpaceX объявила о поглощении ИИ-стартапа Cursor за $60 миллиардов 7 ч.
Mobileye в следующем году запустит собственный сервис роботакси в США 7 ч.