Середа, 29 Квітня, 2026
  • Розмістити рекламну новину
  • Мапа сайту
  • ru Русский
    • ar العربية
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
МІСТО ДНІПРО
  • Дніпро
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Форум Дніпра
No Result
View All Result
МІСТО ДНІПРО
Home Технології

“Зомби-ZIP”: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026
A A
0
21
SHARES
693
VIEWS
Share on FacebookShare on Twitter
“Зомбі-ZIP": проста вразливість допомогає шкідливому ПЗ обходити більшість антивірусів

До сих пор существуют довольно простые уязвимости, которые позволяют вредоносному ПО обходить практически все имеющиеся антивирусы. Одной из таких остается недавно обнаруженная так называемая «Зомби-ZIP».

Первая часть ZIP-файла — заголовок информирует о содержимом и способе сжатия. Антивирусные системы обычно используют эти метаданные для определения способа предварительной обработки файлов перед сканированием. Если создать ZIP-архив, который будет утверждать, что содержимое не сжато, однако на самом деле будет содержать сжатые данные, большинство антивирусов не обратят на это внимания.

В случае изменения злоумышленником метода сжатия антивирусное ПО может не суметь распаковать файл, а не сжатые данные будут выглядеть просто как случайные байты, которые не соответствуют известным сигнатурам вредоносного ПО. Архивный файл нельзя будет распаковать с помощью 7-Zip или WinRAR, поскольку он технически поврежден. После обхода антивирусной защиты вредоносное ПО можно извлечь с помощью специального загрузчика, который игнорирует поле Method и вместо этого непосредственно распаковывает встроенные данные. Это позволяет злоумышленнику скрыть вредоносное содержимое от антивирусных программ, при этом сохраняя возможность его программного восстановления.

Сейчас, спустя почти неделю после обнаружения этой уязвимости, 60 из 63 антивирусов не обнаруживают ее. То есть она позволяет интегрировать вредоносное ПО в 95% случаев. Исследователь, который обнаружил уязвимость, обнародовал прототип на языке Python. Для его реализации необходимо буквально несколько строк кода. Это может выглядеть тревожно для обычных пользователей, однако превратиться в настоящий кошмар для крупных корпораций с тысячами клиентов и конфиденциальными данными, которые необходимо защищать.

Антивирусы в основном не нацелены на проверку скриптов во время загрузки, поскольку количество ложных срабатываний было бы огромным. Загрузка архивированных данных одна из самых распространенных операций в большинстве программ, особенно в играх. Сейчас вопросом уязвимости «Зомби-ZIP» уже занимаются в CERT. Там обнародовали уведомление о VU#976247. Уязвимости присвоен идентификатор CVE-2004-0935. Пока пакеты безопасности ПО не обновятся, системным администраторам необходимо быть особенно бдительными в отношении ZIP-файлов, которые передаются в сетях.

Ранее мы писали, что Ledger обнаружила уязвимость в Android, которая позволяет похитить seed-фразу криптокошелька за секунды. В прошлом году хакеры заразили тысячи роутеров TP-Link ботнетом Ballista.

Крадіжка даних на системах Intel зі швидкістю 5 КБ на секунду — вчені знайшли вразливість процесорів

СпецпроектыAI-диктофон TicNote: від зустрічі до готового протоколу за кілька хвилинBitget впроваджує групову систему ставок мейкера для споту та ф'ючерсів. Що змінилося і які плюси

Источник: Tom’sHardware; CERT

Previous Post

“Целая Санта-Барбара”: Зеленский объяснил, почему переговоры с РФ переносятся

Next Post

Україна передасть партнерам унікальний досвід знищення іранських дронів – Зеленський

ТОП НОВИНИ

Sony PlayStation 5 теперь может работать как игровой ПК: вышел PS5-Linux
Технології

Sony PlayStation 5 теперь может работать как игровой ПК: вышел PS5-Linux

29.04.2026
0

Инженер по безопасности и моддер Энди Нгуен после нескольких месяцев тестов выпустил PS5-Linux — инструмент, который позволяет запускать полноценную Linux-систему на PlayStation 5 и использовать...

Read moreDetails
DLSS от Samsung: +15% производительности и интересный парадокс

DLSS от Samsung: +15% производительности и интересный парадокс

29.04.2026

Почти полмиллиона пользователей используют AI-инфраструктуру для трейдинга Bitget — отчет Messari

29.04.2026
Почти ракета: китайская Dreame создает электросуперкар с разгоном до “сотни” менее чем за секунду

Почти ракета: китайская Dreame создает электросуперкар с разгоном до “сотни” менее чем за секунду

29.04.2026
“Мортал Комбат 2” получил первые положительные отзывы от критиков

“Мортал Комбат 2” получил первые положительные отзывы от критиков

28.04.2026
Сухожаровой шкаф: как выбрать стерилизатор, который формирует доверие и безопасность в салоне

Сухожаровой шкаф: как выбрать стерилизатор, который формирует доверие и безопасность в салоне

28.04.2026
“Игра престолов” во вселенной DC: студия “сверхинтенсивно” разрабатывает приквел о Чудо-женщине “Потерянный рай”

“Игра престолов” во вселенной DC: студия “сверхинтенсивно” разрабатывает приквел о Чудо-женщине “Потерянный рай”

28.04.2026
Next Post
Україна передасть партнерам  унікальний досвід знищення іранських дронів – Зеленський

Україна передасть партнерам унікальний досвід знищення іранських дронів - Зеленський

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Опитування

Пішли б ви на поступки русні через відсутність світла\тепла?
Results

КАТЕГОРІЇ НОВИН

  • Війна в Україні
  • Дніпро
  • Політика
  • Світ
  • Спорт
  • Технології
  • Україна
  • Фінанси

ПОПУЛЯРНІ НОВИНИ

  • Як відкрити школу раннього розвитку: досвід франчайзинг-директорки “SMARTUM-Україна” Нателли Городецької

    Як відкрити школу раннього розвитку: досвід франчайзинг-директорки “SMARTUM-Україна” Нателли Городецької

    537 shares
    Share 215 Tweet 134
  • SMARTUM-Україна оголосила імена переможців VF CUP-2025: GURU стала Нателла Городецька

    538 shares
    Share 215 Tweet 135
  • Прогноз погоди у Дніпрі на 25 квітня: весняне тепло та помірний вітер

    21 shares
    Share 8 Tweet 5
  • Найдены деньги на закупку газа Нафтогазом

    21 shares
    Share 8 Tweet 5
  • Мобильное казино Украина – игра из любой точки города

    22 shares
    Share 9 Tweet 6
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
Редакція сайту: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

No Result
View All Result
  • Дніпро
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси
  • Форум

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти