«Зомби-ZIP»: новый метод маскировки вирусов обманывает почти все антивирусы Хакеры меняют технические данные файла так, чтобы антивирусы воспринимали сжатое содержимое как обычные несжатые данные. Специалисты по кибербезопасности обнаружили новую лазейку, которая позволяет хакерам беспрепятственно доставлять вредоносные программы на компьютеры пользователей. Технология под названием «Зомби-ZIP» делает опасные файлы «невидимыми» для защитных систем: во время тестов метод успешно обманул 50 из 51 популярного антивируса на платформе VirusTotal. Суть проблемы заключается в манипуляции заголовками архивов. Хакеры меняют технические данные файла так, чтобы антивирус или EDR-система (средства защиты конечных устройств) воспринимали сжатое содержимое как обычные несжатые данные. В итоге защитные программы «видят» лишь цифровой шум там, где на самом деле спрятан вирус. Автором открытия стал исследователь Крис Азиз из компании Bombadil Systems. «Антивирусные движки доверяют полю «Метод ZIP». Они
«Зомби-ZIP»: новый метод маскировки вирусов обманывает почти все антивирусы
11 марта11 мар
2 мин