Финансовое обозрение
Воскресенье, 24 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

«Зомби-ZIP»: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026
A A
0
29
SHARES
483
VIEWS
FacebookTwitter
“Зомбі-ZIP": проста вразливість допомогає шкідливому ПЗ обходити більшість антивірусів

До сих пор существуют довольно простые уязвимости, которые позволяют вредоносному ПО обходить практически все имеющиеся антивирусы. Одной из таких остается недавно обнаруженная так называемая «Зомби-ZIP».

Первая часть ZIP-файла — заголовок информирует о содержимом и способе сжатия. Антивирусные системы обычно используют эти метаданные для определения способа предварительной обработки файлов перед сканированием. Если создать ZIP-архив, который будет утверждать, что содержимое не сжато, однако на самом деле будет содержать сжатые данные, большинство антивирусов не обратят на это внимания.

Другие новости

11 миллионов пользователей просили: топ 11 вещей, которые в мае Microsoft исправила в Windows 11

24.05.2026

iPhone 19 не будет: вместо него выйдет iPhone 20 с дефектом дисплея, который Apple не планирует исправлять, — инсайдеры

24.05.2026

В случае изменения злоумышленником метода сжатия антивирусное ПО может не суметь распаковать файл, а не сжатые данные будут выглядеть просто как случайные байты, которые не соответствуют известным сигнатурам вредоносного ПО. Архивный файл нельзя будет распаковать с помощью 7-Zip или WinRAR, поскольку он технически поврежден. После обхода антивирусной защиты вредоносное ПО можно извлечь с помощью специального загрузчика, который игнорирует поле Method и вместо этого непосредственно распаковывает встроенные данные. Это позволяет злоумышленнику скрыть вредоносное содержимое от антивирусных программ, при этом сохраняя возможность его программного восстановления.

Сейчас, спустя почти неделю после обнаружения этой уязвимости, 60 из 63 антивирусов не обнаруживают ее. То есть она позволяет интегрировать вредоносное ПО в 95% случаев. Исследователь, который обнаружил уязвимость, обнародовал прототип на языке Python. Для его реализации необходимо буквально несколько строк кода. Это может выглядеть тревожно для обычных пользователей, однако превратиться в настоящий кошмар для крупных корпораций с тысячами клиентов и конфиденциальными данными, которые необходимо защищать.

Антивирусы в основном не нацелены на проверку скриптов во время загрузки, поскольку количество ложных срабатываний было бы огромным. Загрузка архивированных данных одна из самых распространенных операций в большинстве программ, особенно в играх. Сейчас вопросом уязвимости «Зомби-ZIP» уже занимаются в CERT. Там обнародовали уведомление о VU#976247. Уязвимости присвоен идентификатор CVE-2004-0935. Пока пакеты безопасности ПО не обновятся, системным администраторам необходимо быть особенно бдительными в отношении ZIP-файлов, которые передаются в сетях.

Ранее мы писали, что Ledger обнаружила уязвимость в Android, которая позволяет похитить seed-фразу криптокошелька за секунды. В прошлом году хакеры заразили тысячи роутеров TP-Link ботнетом Ballista.

Крадіжка даних на системах Intel зі швидкістю 5 КБ на секунду — вчені знайшли вразливість процесорів

СпецпроектыПонад 14 тисяч українців уже доєдналися до програми ASUS Perfect Warranty: безкоштовна розширена гарантія3 хвилини – і AI-агент може починати торгівлю. Що змінилося після оновлення Agent Hub від Bitget

Источник: Tom’sHardware; CERT

Share12Tweet7Share1ShareShare

Читайте также

Технологии

11 миллионов пользователей просили: топ 11 вещей, которые в мае Microsoft исправила в Windows 11

24.05.2026

В рамках программы Windows Insider компания Microsoft выпустила несколько предварительных сборок Windows 11 в начале мая 2026 года. Хотя эти...

Read moreDetails

iPhone 19 не будет: вместо него выйдет iPhone 20 с дефектом дисплея, который Apple не планирует исправлять, — инсайдеры

24.05.2026

Мэр Нью-Йорка завел Twitch-канал — и первый стрим вышел совсем не об играх

24.05.2026

«Мандалорец и Грогу» собрал меньше всего за всю эру Disney Star Wars — но зрители в восторге

24.05.2026
Next Post
Сийярто обвинил страны Балтии в том, что они «играют под дудку Зеленского»

Сийярто обвинил страны Балтии в том, что они "играют под дудку Зеленского"

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

11 миллионов пользователей просили: топ 11 вещей, которые в мае Microsoft исправила в Windows 11

24.05.2026

Anthropic розкрила масштаби роботи Mythos Preview і занепокоїла розробників темпами пошуку помилок

24.05.2026
Паника под землей: как киевляне спасались на «Лукьяновской», пока сверху трещал потолок. ВИДЕО

Паника под землей: как киевляне спасались на «Лукьяновской», пока сверху трещал потолок. ВИДЕО

24.05.2026
Под ударом Киев, Черкассы и Полтавщина: что известно об атаке РФ

Под ударом Киев, Черкассы и Полтавщина: что известно об атаке РФ

24.05.2026
Ядерный блеф в действии:  оккупанты запустили по Киевщине баллистический «Орешник» — Стерненко. ВИДЕО

Ядерный блеф в действии: оккупанты запустили по Киевщине баллистический «Орешник» — Стерненко. ВИДЕО

24.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

11 миллионов пользователей просили: топ 11 вещей, которые в мае Microsoft исправила в Windows 11

Вэнс ответил на предложение Ирана передать России обогащенный уран

Xbox запустила форум для отзывов игроков — и за несколько часов стало ясно, что их беспокоит больше всего

Под ударом Киев, Черкассы и Полтавщина: что известно об атаке РФ

Рубио заявил о рисках эскалации из-за напряжения вокруг Балтии

Бізнес зберігає оптимізм — індекс ділової активності перевищує 50 другий місяць поспіль

Главное

Технологии

Утечки о характеристиках OnePlus Ace 7 уже в сети: частота обновления экрана впечатляет

19.05.2026

OnePlus выпустила Ace 6 в октябре прошлого года, и теперь бренд уже активно работает над его преемником....

Польский BGK готовит инструменты почти на EUR340 млн для поддержки бизнеса и муниципалитетов в Украине

20.05.2026

Blockchain.com подала конфіденційну заявку на проведення IPO

23.05.2026
Усик пошел ва-банк и набрал максимальную для себя массу. ВИДЕО финального взвешивания

Усик пошел ва-банк и набрал максимальную для себя массу. ВИДЕО финального взвешивания

23.05.2026
Слезы Кремля в Пекине: Лавров пожаловался на «наглого Зеленского»

Слезы Кремля в Пекине: Лавров пожаловался на «наглого Зеленского»

22.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить