sekumpul faktaradar puncakinfo traffic idTAKAPEDIAKIOSGAMERLapakgamingBangjeffSinar NusaRatujackNusantarajackscarlotharlot1buycelebrexonlinebebimichaville bloghaberedhaveseatwill travelinspa kyotorippin kittentheblackmore groupthornville churchgarage doors and partsglobal health wiremclub worldshahid onlinestfrancis lucknowsustainability pioneersjohnhawk insunratedleegay lordamerican partysckhaleej timesjobsmidwest garagebuildersrobert draws5bloggerassistive technology partnerschamberlains of londonclubdelisameet muscatinenetprotozovisit marktwainlakebroomcorn johnnyscolor adoactioneobdtoolgrb projectimmovestingelvallegritalight housedenvermonika pandeypersonal cloudsscreemothe berkshiremallhorror yearbooksimpplertxcovidtestpafi kabupaten riauabcd eldescansogardamediaradio senda1680rumah jualindependent reportsultana royaldiyes internationalpasmarquekudakyividn play365nyatanyata faktatechby androidwxhbfmabgxmoron cafepitch warsgang flowkduntop tensthingsplay sourceinfolestanze cafearcadiadailyresilienceapacdiesel specialistsngocstipcasal delravalfast creasiteupstart crowthecomedyelmsleepjoshshearmedia970panas mediacapital personalcherry gamespilates pilacharleston marketreportdigiturk bulgariaorlando mayor2023daiphatthanh vietnamentertain oramakent academymiangotwilight moviepipemediaa7frmuurahaisetaffordablespace flightvilanobandheathledger centralkpopstarz smashingsalonliterario libroamericasolidly statedportugal protocoloorah saddiqimusshalfordvetworkthefree lancedeskapogee mgink bloommikay lacampinosgotham medicine34lowseoulyaboogiewoogie cafelewisoftmccuskercopuertoricohead linenewscentrum digitalasiasindonewsbolanewsdapurumamiindozonejakarta kerasjurnal mistispodhubgila promoseputar otomotifoxligaidnggidnppidnppidnggarenaIBS Hospitaliaspappropertiweb designvrimsshipflorida islandcanadianlickatsu shirousahid solonrj radiodari jajanan pinggir jalanide kuliner tak biasakeluar dari tekanan finansialmetode dua langkah yang jarangmixparlay dengan pendekatanngopi sore manado mengubahnongkrong di warkop ambonpengalaman bermain bisnisperjalanan yafet di jayapurapola baru baccarat yangbang riko di palubermain dengan ritme berbedadua kebiasaan lama dipercayaketika peluang datang terdugakisah nelayan muda kepulauanmeta skrib versi terbarumomen tak terduga seringnongkrong biasa di bitungperjalanan anak rantautantangan quantum baccaratgerobak ke dapur modernkeluar dari tekanan pinjamanmodal kecil arah hidup berubahngopi sore yang tak biasapedekatan riset tiga analispengalaman bermain ke bisnispola dua langkah baccaratstrategi rapi fikri seorang baristatahu isi premium perbincanganterbaru mulai di perbincangkanbukan soal hoki ilhamgerobak dapur eksklusif kisahmeja casino bisnis viralmixparlay bukan tebakanmodal kecil strategi gilangopi sore berunjung cuannongkrong di warkop ambonpola dua langkah baccaratrahasia meta skrip ala donitahu isi rasa wagyu

Среда, 11 февраля 2026

ЦБ

$ 77.21

91.94

BRENT

$ 69.03

/

5329

RTS

1108.58

16+

+16

  • 13 ноября 2024 14:05
  • Новость

ZIP-матрешка: новая уловка киберпреступников для обхода многих антивирусов


Лента новостей

Специалисты обнаружили хитроумный метод маскировки вредоносного ПО внутри вложенных ZIP-архивов, обходящий стандартные средства защиты

Фото с сайта freepik

В постоянно развивающейся сфере кибербезопасности злоумышленники постоянно совершенствуют свои методы.  Недавнее открытие специалистов Perception Point демонстрирует новый уровень сложности в маскировке вредоносных программ, сообщают на сайте «securitylab.ru».

Исследователи обнаружили  новую технику обхода антивирусной защиты, основанную на использовании вложенных ZIP-архивов.  Суть метода заключается в объединении нескольких ZIP-архивов в один файл, при этом один из архивов содержит вредоносное ПО, а остальные – либо пусты, либо содержат безобидные файлы.  Такой подход  использует особенности обработки вложенных архивов различными программами.

Различия в обработке таковы: 7-Zip, WinRAR и Проводник Windows проявляют различное поведение при обработке подобных файлов.  7-Zip, например, может отображать только содержимое первого архива, игнорируя потенциально вредоносные файлы в других. WinRAR, в свою очередь,  чаще демонстрирует содержимое последнего архива, потенциально раскрывая вредоносную активность. Проводник Windows может  и вовсе некорректно отображать содержимое или частично его игнорировать, в зависимости от расширения файла и способа его обработки.

В одном из задокументированных случаев злоумышленники использовали  файл, названный «SHIPPING_INV_PL_BL_pdf.rar», содержащий  вложенный ZIP-архив с трояном под видом безобидного PDF-документа.  Открытие файла в 7-Zip показывало только PDF,  тогда как WinRAR или Проводник Windows  раскрывали наличие вредоносного исполняемого файла «SHIPPING_INV_PL_BL_pdf.exe»,  использующего скрипты AutoIt для выполнения вредоносных действий.

Специалисты рекомендуют использовать  программное обеспечение безопасности, способное распаковывать вложенные архивы и анализировать содержимое на наличие вредоносных программ.  Повышение бдительности при работе с электронными письмами и вложениями, а также использование настроек фильтров для блокировки подозрительных файлов –  критически важные меры предосторожности.

Фото с сайта freepik

поделиться

поделиться


Популярное