• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
“Зомби-ZIP”: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

“Зомби-ZIP”: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026
УКК и “Нова пошта” подписали меморандум о сотрудничестве

УКК и “Нова пошта” подписали меморандум о сотрудничестве

13.03.2026
Сийярто обвинил страны Балтии в том, что они “играют под дудку Зеленского”

Сийярто обвинил страны Балтии в том, что они “играют под дудку Зеленского”

13.03.2026
Свет по 17,5 гривен за киловатт: украинцам выставят неподъемные счета за электричество

Свет по 17,5 гривен за киловатт: украинцам выставят неподъемные счета за электричество

13.03.2026
Угорщина звинуватила Україну у шантажі через позицію щодо російської нафти

Угорщина звинуватила Україну у шантажі через позицію щодо російської нафти

13.03.2026
Standard Chartered спрогнозировал начало бычьего криптотренда

Standard Chartered спрогнозировал начало бычьего криптотренда

13.03.2026
Мерц закликав якнайшвидше припинити війну в Ірані

Мерц закликав якнайшвидше припинити війну в Ірані

13.03.2026

Правительство отказалось от льготных цен на газ для производителей электроэнергии, не занимающихся теплоснабжением

13.03.2026
Президент Кубы впервые подтвердил переговоры с США и пожаловался на давление

Президент Кубы впервые подтвердил переговоры с США и пожаловался на давление

13.03.2026
Китай оставят в покое: почему внутриполитический кризис в США играет на руку Пекину и Москве

Китай оставят в покое: почему внутриполитический кризис в США играет на руку Пекину и Москве

13.03.2026
Трамп заявив, що іранці в США перебувають "під наглядом" через загрозу тероризму

Трамп заявив, що іранці в США перебувають "під наглядом" через загрозу тероризму

13.03.2026
Міжнародні партнери передали Одещині 7 генераторів для об’єктів критичної та соціальної інфраструктури

Міжнародні партнери передали Одещині 7 генераторів для об’єктів критичної та соціальної інфраструктури

13.03.2026
За неделю НБУ обменял банкам 153,1 млн долларов США и 111 млн евро безналичных средств на наличные

За неделю НБУ обменял банкам 153,1 млн долларов США и 111 млн евро безналичных средств на наличные

13.03.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
П’ятниця, 13 Березня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

“Зомби-ZIP”: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026
0
20
SHARES
169
VIEWS
Share on FacebookShare on Twitter
“Зомбі-ZIP": проста вразливість допомогає шкідливому ПЗ обходити більшість антивірусів

До сих пор существуют довольно простые уязвимости, которые позволяют вредоносному ПО обходить практически все имеющиеся антивирусы. Одной из таких остается недавно обнаруженная так называемая «Зомби-ZIP».

Первая часть ZIP-файла — заголовок информирует о содержимом и способе сжатия. Антивирусные системы обычно используют эти метаданные для определения способа предварительной обработки файлов перед сканированием. Если создать ZIP-архив, который будет утверждать, что содержимое не сжато, однако на самом деле будет содержать сжатые данные, большинство антивирусов не обратят на это внимания.

Цікаве

Найдены утраченные эпизоды “Доктора Кто” из 1960-х годов: их выпустят в эфир

Найдены утраченные эпизоды “Доктора Кто” из 1960-х годов: их выпустят в эфир

13.03.2026
169
AMD раскрыла подробности будущей FSR Diamond

AMD раскрыла подробности будущей FSR Diamond

13.03.2026
169

В случае изменения злоумышленником метода сжатия антивирусное ПО может не суметь распаковать файл, а не сжатые данные будут выглядеть просто как случайные байты, которые не соответствуют известным сигнатурам вредоносного ПО. Архивный файл нельзя будет распаковать с помощью 7-Zip или WinRAR, поскольку он технически поврежден. После обхода антивирусной защиты вредоносное ПО можно извлечь с помощью специального загрузчика, который игнорирует поле Method и вместо этого непосредственно распаковывает встроенные данные. Это позволяет злоумышленнику скрыть вредоносное содержимое от антивирусных программ, при этом сохраняя возможность его программного восстановления.

Сейчас, спустя почти неделю после обнаружения этой уязвимости, 60 из 63 антивирусов не обнаруживают ее. То есть она позволяет интегрировать вредоносное ПО в 95% случаев. Исследователь, который обнаружил уязвимость, обнародовал прототип на языке Python. Для его реализации необходимо буквально несколько строк кода. Это может выглядеть тревожно для обычных пользователей, однако превратиться в настоящий кошмар для крупных корпораций с тысячами клиентов и конфиденциальными данными, которые необходимо защищать.

Антивирусы в основном не нацелены на проверку скриптов во время загрузки, поскольку количество ложных срабатываний было бы огромным. Загрузка архивированных данных одна из самых распространенных операций в большинстве программ, особенно в играх. Сейчас вопросом уязвимости «Зомби-ZIP» уже занимаются в CERT. Там обнародовали уведомление о VU#976247. Уязвимости присвоен идентификатор CVE-2004-0935. Пока пакеты безопасности ПО не обновятся, системным администраторам необходимо быть особенно бдительными в отношении ZIP-файлов, которые передаются в сетях.

Ранее мы писали, что Ledger обнаружила уязвимость в Android, которая позволяет похитить seed-фразу криптокошелька за секунды. В прошлом году хакеры заразили тысячи роутеров TP-Link ботнетом Ballista.

Крадіжка даних на системах Intel зі швидкістю 5 КБ на секунду — вчені знайшли вразливість процесорів

СпецпроектыПонад 14 тисяч українців уже доєдналися до програми ASUS Perfect Warranty: безкоштовна розширена гарантіяЗенітні дрони – новий ешелон ППО. Як вони покращать захист енергетики? Розбираємо на прикладі WIY STRILA

Источник: Tom’sHardware; CERT

Share8Tweet5SharePin2

Новини по темі

Найдены утраченные эпизоды “Доктора Кто” из 1960-х годов: их выпустят в эфир
Технології

Найдены утраченные эпизоды “Доктора Кто” из 1960-х годов: их выпустят в эфир

13.03.2026
0
169

BBC планирует выпустить в эфире два недавно найденных эпизода «Доктора Кто» из 1960-х годов с участием актера Уильяма Хартнелла. Неизвестно,...

Read more
AMD раскрыла подробности будущей FSR Diamond

AMD раскрыла подробности будущей FSR Diamond

13.03.2026
169
Украина делится с союзниками уникальными данными для тренировки военного ИИ

Украина делится с союзниками уникальными данными для тренировки военного ИИ

13.03.2026
169
Розетка на колесах: Volkswagen показала ID.3 Neo с новыми функциями и увеличила запас хода ID.4 и ID.5

Розетка на колесах: Volkswagen показала ID.3 Neo с новыми функциями и увеличила запас хода ID.4 и ID.5

13.03.2026
169
Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

12.03.2026
170
  • Ердоган у розмові із Зеленським знову підтвердив, що готовий стати посередником у мирному врегулюванні між Україною та Росією

    Ердоган у розмові із Зеленським знову підтвердив, що готовий стати посередником у мирному врегулюванні між Україною та Росією

    21 shares
    Share 8 Tweet 5
  • Єрмак і Салліван обговорили підсумки зустрічі президентів України і США та українську формулу миру

    21 shares
    Share 8 Tweet 5
  • До відома: про прес-конференцію в прес-центрі агентства “Інтерфакс-Україна” на тему “Презентація порталу, який виявляє конфлікт інтересів у місцевих депутатів”

    21 shares
    Share 8 Tweet 5
  • Албанія стала першою країною у світі, де з’явився ШІ-міністр

    21 shares
    Share 8 Tweet 5
  • Президент Хорватії закликає разом із Туреччиною блокувати вступ Швеції та Фінляндії до НАТО

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів