Пятница, 06 февраля 2026

ЦБ

$ 76.55

90.29

BRENT

$ 67.88

/

5196

RTS

1117.43

16+

+16

  • 13 ноября 2024 14:05
  • Новость

ZIP-матрешка: новая уловка киберпреступников для обхода многих антивирусов


Лента новостей

Специалисты обнаружили хитроумный метод маскировки вредоносного ПО внутри вложенных ZIP-архивов, обходящий стандартные средства защиты

Фото с сайта freepik

В постоянно развивающейся сфере кибербезопасности злоумышленники постоянно совершенствуют свои методы.  Недавнее открытие специалистов Perception Point демонстрирует новый уровень сложности в маскировке вредоносных программ, сообщают на сайте «securitylab.ru».

Исследователи обнаружили  новую технику обхода антивирусной защиты, основанную на использовании вложенных ZIP-архивов.  Суть метода заключается в объединении нескольких ZIP-архивов в один файл, при этом один из архивов содержит вредоносное ПО, а остальные – либо пусты, либо содержат безобидные файлы.  Такой подход  использует особенности обработки вложенных архивов различными программами.

Различия в обработке таковы: 7-Zip, WinRAR и Проводник Windows проявляют различное поведение при обработке подобных файлов.  7-Zip, например, может отображать только содержимое первого архива, игнорируя потенциально вредоносные файлы в других. WinRAR, в свою очередь,  чаще демонстрирует содержимое последнего архива, потенциально раскрывая вредоносную активность. Проводник Windows может  и вовсе некорректно отображать содержимое или частично его игнорировать, в зависимости от расширения файла и способа его обработки.

В одном из задокументированных случаев злоумышленники использовали  файл, названный «SHIPPING_INV_PL_BL_pdf.rar», содержащий  вложенный ZIP-архив с трояном под видом безобидного PDF-документа.  Открытие файла в 7-Zip показывало только PDF,  тогда как WinRAR или Проводник Windows  раскрывали наличие вредоносного исполняемого файла «SHIPPING_INV_PL_BL_pdf.exe»,  использующего скрипты AutoIt для выполнения вредоносных действий.

Специалисты рекомендуют использовать  программное обеспечение безопасности, способное распаковывать вложенные архивы и анализировать содержимое на наличие вредоносных программ.  Повышение бдительности при работе с электронными письмами и вложениями, а также использование настроек фильтров для блокировки подозрительных файлов –  критически важные меры предосторожности.

Фото с сайта freepik

поделиться

поделиться


Популярное

sekumpul faktaradar puncakinfo traffic idTAKAPEDIAKIOSGAMERLapakgamingBangjeffSinar NusaRatujackNusantarajackscarlotharlot1buycelebrexonlinebebimichaville bloghaberedhaveseatwill travelinspa kyotorippin kittentheblackmore groupthornville churchgarage doors and partsglobal health wiremclub worldshahid onlinestfrancis lucknowsustainability pioneersjohnhawk insunratedleegay lordamerican partysckhaleej timesjobsmidwest garagebuildersrobert draws5bloggerassistive technology partnerschamberlains of londonclubdelisameet muscatinenetprotozovisit marktwainlakebroomcorn johnnyscolor adoactioneobdtoolgrb projectimmovestingelvallegritalight housedenvermonika pandeypersonal cloudsscreemothe berkshiremallhorror yearbooksimpplertxcovidtestpafi kabupaten riauabcd eldescansogardamediaradio senda1680rumah jualindependent reportsultana royaldiyes internationalpasmarquekudakyividn play365nyatanyata faktatechby androidwxhbfmabgxmoron cafepitch warsgang flowkduntop tensthingsplay sourceinfolestanze cafearcadiadailyresilienceapacdiesel specialistsngocstipcasal delravalfast creasiteupstart crowthecomedyelmsleepjoshshearmedia970panas mediacapital personalcherry gamespilates pilacharleston marketreportdigiturk bulgariaorlando mayor2023daiphatthanh vietnamentertain oramakent academymiangotwilight moviepipemediaa7frmuurahaisetaffordablespace flightvilanobandheathledger centralkpopstarz smashingsalonliterario libroamericasolidly statedportugal protocoloorah saddiqimusshalfordvetworkthefree lancedeskapogee mgink bloommikay lacampinosgotham medicine34lowseoulyaboogiewoogie cafelewisoftmccuskercopuertoricohead linenewscentrum digitalasiasindonewsbolanewsdapurumamiindozonejakarta kerasjurnal mistispodhubgila promoseputar otomotifoxligaidnggidnppidnppidnggarenaidnppIBS Hospitaliaspappropertiautopark serviceweb designvrimsshipflorida islandcanadianlickatsu shirousahid solonrj radioarena bermain casino speedcara menang beruntun pokerdari bayu permainan bonanzaformula kemenangan stabil gamememahami sinyal maxwin gatotmemanfaatkan jam malam jepemengatur ritme dadu sicbotaktik ampuh memahami cemetrik menurunkan resiko baccarattutor bermain capsa tembuscara bermain bang mintuldefinisi awal tahun baruformula bermain dari bang kriboindonesian speed baccarat barumemasang taruhan sicbomenganalisa kartu ceme kelilingsimak pemilihan kerja casinoteknik memanfaatkan durasitips menang beruntun bermaintrik menang berturut capsa susunauto sultan berkat insting besarhujan petir waktu yang tepat tarik kemenanganindikator peluang dalam ritme putaran angkajadi sorotan usai profit gila gilaankonsistensi lebih penting dari sekedar hokimenulusuri strategi permainan x pulse blackjackobservasi perubahan suhu mesin busted or bailedpendekatan yang nyaman dan konsistenpotensi besar terlihat di crash liveternyata ini triknya para sultan cari uang jajanevolusi permainan roulette terlihat jelasgimana pemain membaca ez bingolink terbaru immersive roulettememahami irama revolution roulettemengamati lebih dalam pola roda jumanjiprediksi mimpi kasinostrategi pola main always baccarat livetertolong data yang bocorupdate peran multiplayer blackjackvisual casino dan panduan sistem algoritma