• ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • hu Magyar
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Суббота, 14 марта, 2026
No Result
View All Result
Новости Киева
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
No Result
View All Result
Новости Киева
No Result
View All Result
Home Технологии

«Зомби-ZIP»: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026
0
9
SHARES
Share on FacebookShare on Twitter
“Зомбі-ZIP": проста вразливість допомогає шкідливому ПЗ обходити більшість антивірусів

До сих пор существуют довольно простые уязвимости, которые позволяют вредоносному ПО обходить практически все имеющиеся антивирусы. Одной из таких остается недавно обнаруженная так называемая «Зомби-ZIP».

Другие новости

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов

13.03.2026
AMD раскрыла подробности будущей FSR Diamond

AMD раскрыла подробности будущей FSR Diamond

13.03.2026

Первая часть ZIP-файла — заголовок информирует о содержимом и способе сжатия. Антивирусные системы обычно используют эти метаданные для определения способа предварительной обработки файлов перед сканированием. Если создать ZIP-архив, который будет утверждать, что содержимое не сжато, однако на самом деле будет содержать сжатые данные, большинство антивирусов не обратят на это внимания.

В случае изменения злоумышленником метода сжатия антивирусное ПО может не суметь распаковать файл, а не сжатые данные будут выглядеть просто как случайные байты, которые не соответствуют известным сигнатурам вредоносного ПО. Архивный файл нельзя будет распаковать с помощью 7-Zip или WinRAR, поскольку он технически поврежден. После обхода антивирусной защиты вредоносное ПО можно извлечь с помощью специального загрузчика, который игнорирует поле Method и вместо этого непосредственно распаковывает встроенные данные. Это позволяет злоумышленнику скрыть вредоносное содержимое от антивирусных программ, при этом сохраняя возможность его программного восстановления.

Сейчас, спустя почти неделю после обнаружения этой уязвимости, 60 из 63 антивирусов не обнаруживают ее. То есть она позволяет интегрировать вредоносное ПО в 95% случаев. Исследователь, который обнаружил уязвимость, обнародовал прототип на языке Python. Для его реализации необходимо буквально несколько строк кода. Это может выглядеть тревожно для обычных пользователей, однако превратиться в настоящий кошмар для крупных корпораций с тысячами клиентов и конфиденциальными данными, которые необходимо защищать.

Антивирусы в основном не нацелены на проверку скриптов во время загрузки, поскольку количество ложных срабатываний было бы огромным. Загрузка архивированных данных одна из самых распространенных операций в большинстве программ, особенно в играх. Сейчас вопросом уязвимости «Зомби-ZIP» уже занимаются в CERT. Там обнародовали уведомление о VU#976247. Уязвимости присвоен идентификатор CVE-2004-0935. Пока пакеты безопасности ПО не обновятся, системным администраторам необходимо быть особенно бдительными в отношении ZIP-файлов, которые передаются в сетях.

Ранее мы писали, что Ledger обнаружила уязвимость в Android, которая позволяет похитить seed-фразу криптокошелька за секунды. В прошлом году хакеры заразили тысячи роутеров TP-Link ботнетом Ballista.

Крадіжка даних на системах Intel зі швидкістю 5 КБ на секунду — вчені знайшли вразливість процесорів

СпецпроектыЗенітні дрони – новий ешелон ППО. Як вони покращать захист енергетики? Розбираємо на прикладі WIY STRILAТопові QD-OLED і Mini‑LED монітори MSI для ігор, роботи та кіно у 2026 році

Источник: Tom’sHardware; CERT

Читайте также

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов
Технологии

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов

13.03.2026
0

ASUS представила новый мини-компьютер Asus NUC 16 Pro, который получил процессор нового поколения Intel Core Ultra (Series 3) Panther Lake....

Read more
AMD раскрыла подробности будущей FSR Diamond

AMD раскрыла подробности будущей FSR Diamond

13.03.2026
Возьми Лару с собой: Tomb Raider I-III Remastered с Challenge Mode теперь на iOS и Android

Возьми Лару с собой: Tomb Raider I-III Remastered с Challenge Mode теперь на iOS и Android

13.03.2026
Розетка на колесах: Volkswagen показала ID.3 Neo с новыми функциями и увеличила запас хода ID.4 и ID.5

Розетка на колесах: Volkswagen показала ID.3 Neo с новыми функциями и увеличила запас хода ID.4 и ID.5

13.03.2026
Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

13.03.2026
«Это как карточки Pokemon»: Valve ответили на иск генпрокурора Нью-Йорка по поводу лутбоксов

«Это как карточки Pokemon»: Valve ответили на иск генпрокурора Нью-Йорка по поводу лутбоксов

12.03.2026
FCC рассматривает заявку на запуск 50 000 гигантских зеркал-спутников для ночного освещения

FCC рассматривает заявку на запуск 50 000 гигантских зеркал-спутников для ночного освещения

12.03.2026
Next Post
Ормузский пролив открыт, мешает только Иран: Гегсет сделал противоречивое заявление

Ормузский пролив открыт, мешает только Иран: Гегсет сделал противоречивое заявление

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Популярное

  • Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    3600 shares
    Share 1440 Tweet 900
  • MSI GeForce RTX 5070 Ti 16G VANGUARD SOC LAUNCH EDITION — оптимальный гейминг в QuadHD и 4К с DLSS4

    21 shares
    Share 8 Tweet 5
  • Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

    11 shares
    Share 4 Tweet 3
  • Впервые за 50 лет люди снова полетят к Луне: NASA назвало дату запуска Artemis

    11 shares
    Share 4 Tweet 3
  • Банк внезапно заблокировал карту за границей: четыре причины, из-за которых пенсионеры остаются без денег

    11 shares
    Share 4 Tweet 3

Последние новости

У Києві можуть зробити паркування майже безкоштовним: хто отримає знижку

У Києві можуть зробити паркування майже безкоштовним: хто отримає знижку

13.03.2026
Паранойя в Бочаровом Ручье: Путин вел в резиденции «странные» запреты

Паранойя в Бочаровом Ручье: Путин вел в резиденции «странные» запреты

13.03.2026
Вместо фронта — на баланс: как государство теряет миллионы на содержании заключенных

Вместо фронта — на баланс: как государство теряет миллионы на содержании заключенных

13.03.2026
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

No Result
View All Result
  • Киев
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить