Субота, 14 Березня, 2026
  • Розмістити рекламну новину
  • Мапа сайту
  • ru Русский
    • ar العربية
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
МІСТО ДНІПРО
  • Дніпро
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Форум Дніпра
No Result
View All Result
МІСТО ДНІПРО
Home Технології

“Зомби-ZIP”: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026
A A
0
21
SHARES
693
VIEWS
Share on FacebookShare on Twitter
“Зомбі-ZIP": проста вразливість допомогає шкідливому ПЗ обходити більшість антивірусів

До сих пор существуют довольно простые уязвимости, которые позволяют вредоносному ПО обходить практически все имеющиеся антивирусы. Одной из таких остается недавно обнаруженная так называемая «Зомби-ZIP».

Первая часть ZIP-файла — заголовок информирует о содержимом и способе сжатия. Антивирусные системы обычно используют эти метаданные для определения способа предварительной обработки файлов перед сканированием. Если создать ZIP-архив, который будет утверждать, что содержимое не сжато, однако на самом деле будет содержать сжатые данные, большинство антивирусов не обратят на это внимания.

В случае изменения злоумышленником метода сжатия антивирусное ПО может не суметь распаковать файл, а не сжатые данные будут выглядеть просто как случайные байты, которые не соответствуют известным сигнатурам вредоносного ПО. Архивный файл нельзя будет распаковать с помощью 7-Zip или WinRAR, поскольку он технически поврежден. После обхода антивирусной защиты вредоносное ПО можно извлечь с помощью специального загрузчика, который игнорирует поле Method и вместо этого непосредственно распаковывает встроенные данные. Это позволяет злоумышленнику скрыть вредоносное содержимое от антивирусных программ, при этом сохраняя возможность его программного восстановления.

Сейчас, спустя почти неделю после обнаружения этой уязвимости, 60 из 63 антивирусов не обнаруживают ее. То есть она позволяет интегрировать вредоносное ПО в 95% случаев. Исследователь, который обнаружил уязвимость, обнародовал прототип на языке Python. Для его реализации необходимо буквально несколько строк кода. Это может выглядеть тревожно для обычных пользователей, однако превратиться в настоящий кошмар для крупных корпораций с тысячами клиентов и конфиденциальными данными, которые необходимо защищать.

Антивирусы в основном не нацелены на проверку скриптов во время загрузки, поскольку количество ложных срабатываний было бы огромным. Загрузка архивированных данных одна из самых распространенных операций в большинстве программ, особенно в играх. Сейчас вопросом уязвимости «Зомби-ZIP» уже занимаются в CERT. Там обнародовали уведомление о VU#976247. Уязвимости присвоен идентификатор CVE-2004-0935. Пока пакеты безопасности ПО не обновятся, системным администраторам необходимо быть особенно бдительными в отношении ZIP-файлов, которые передаются в сетях.

Ранее мы писали, что Ledger обнаружила уязвимость в Android, которая позволяет похитить seed-фразу криптокошелька за секунды. В прошлом году хакеры заразили тысячи роутеров TP-Link ботнетом Ballista.

Крадіжка даних на системах Intel зі швидкістю 5 КБ на секунду — вчені знайшли вразливість процесорів

СпецпроектыAI-диктофон TicNote: від зустрічі до готового протоколу за кілька хвилинBitget впроваджує групову систему ставок мейкера для споту та ф'ючерсів. Що змінилося і які плюси

Источник: Tom’sHardware; CERT

Previous Post

“Целая Санта-Барбара”: Зеленский объяснил, почему переговоры с РФ переносятся

Next Post

Україна передасть партнерам унікальний досвід знищення іранських дронів – Зеленський

ТОП НОВИНИ

Найдены утраченные эпизоды “Доктора Кто” из 1960-х годов: их выпустят в эфир
Технології

Найдены утраченные эпизоды “Доктора Кто” из 1960-х годов: их выпустят в эфир

13.03.2026
0

BBC планирует выпустить в эфире два недавно найденных эпизода «Доктора Кто» из 1960-х годов с участием актера Уильяма Хартнелла. Неизвестно, как именно неназванный коллекционер получил...

Read moreDetails
AMD раскрыла подробности будущей FSR Diamond

AMD раскрыла подробности будущей FSR Diamond

13.03.2026
Розетка на колесах: Volkswagen показала ID.3 Neo с новыми функциями и увеличила запас хода ID.4 и ID.5

Розетка на колесах: Volkswagen показала ID.3 Neo с новыми функциями и увеличила запас хода ID.4 и ID.5

13.03.2026
Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

13.03.2026
“Это как карточки Pokemon”: Valve ответили на иск генпрокурора Нью-Йорка по поводу лутбоксов

“Это как карточки Pokemon”: Valve ответили на иск генпрокурора Нью-Йорка по поводу лутбоксов

13.03.2026
Google Maps получил 3D-навигацию для водителей и чатбот Gemini

Google Maps получил 3D-навигацию для водителей и чатбот Gemini

12.03.2026
FCC рассматривает заявку на запуск 50 000 гигантских зеркал-спутников для ночного освещения

FCC рассматривает заявку на запуск 50 000 гигантских зеркал-спутников для ночного освещения

12.03.2026
Next Post
Україна передасть партнерам  унікальний досвід знищення іранських дронів – Зеленський

Україна передасть партнерам унікальний досвід знищення іранських дронів - Зеленський

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Опитування

Пішли б ви на поступки русні через відсутність світла\тепла?
Results

КАТЕГОРІЇ НОВИН

  • Війна в Україні
  • Дніпро
  • Політика
  • Світ
  • Спорт
  • Технології
  • Україна
  • Фінанси

ПОПУЛЯРНІ НОВИНИ

  • Тенісистка з Дніпра стала фіналісткою турніру в Швеції

    Названо найкращих гравця та тренера 5-го туру УПЛ

    28 shares
    Share 11 Tweet 7
  • Легендарний сезон “Змiїнi Дари” у Casino Joker Win – вигравайте великі призи!

    29 shares
    Share 12 Tweet 7
  • Країни Балтії очікують від червневого саміту НАТО рішень щодо посилення протиповітряної оборони регіону

    21 shares
    Share 8 Tweet 5
  • Зеленський подякував прем’єру Великої Британії за військову підтримку України

    21 shares
    Share 8 Tweet 5
  • Это не Роналду и не Месси: эксперты назвали самых титулованных футболистов последних лет

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
Редакція сайту: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

No Result
View All Result
  • Дніпро
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси
  • Форум

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти