Programska in razvojna orodja
12.03.2026 09:00

Deli z drugimi:

Share

Nova tehnika skrije zlonamerno kodo pred antivirusnimi sistemi

Raziskovalci kibernetske varnosti so odkrili novo tehniko, imenovano Zombie ZIP, ki omogoča skrivanje zlonamerne kode v posebej pripravljenih ZIP arhivih. Takšne datoteke lahko preslepijo številne protivirusne sisteme in varnostna orodja.

Raziskovalci kibernetske varnosti so razkrili novo metodo skrivanja zlonamerne kode v arhivih ZIP, ki so jo poimenovali Zombie ZIP. Tehnika omogoča, da zlonamerne datoteke zdrsnejo mimo številnih protivirusnih rešitev in sistemov za zaznavanje groženj.

Metoda temelji na manipulaciji metapodatkov v ZIP arhivu. V posebej pripravljenih datotekah napadalec spremeni podatke v jedru arhiva, tako da varnostni programi napačno interpretirajo način stiskanja datotek. Posledično protivirusni sistemi vsebino analizirajo, kot da bi bila razširjena, čeprav je dejansko še vedno stisnjena.

Ker varnostna orodja zaupajo informacijam v glavi arhiva, pregledajo podatke kot surove bajte. V resnici pa so ti podatki stisnjeni z algoritmom Deflate, zato antivirusni program vidi le neberljivo “šumasto” vsebino, v kateri ne zazna znanih vzorcev zlonamerne kode.

Tehniko je razvil varnostni raziskovalec Chris Aziz iz podjetja Bombadil Systems. Pri testiranju je ugotovil, da je takšno datoteko uspelo skriti pred 50 od 51 protivirusnih pogonov, ki so analizirali datoteke na platformi VirusTotal.

Ko uporabnik poskuša tak arhiv odpreti s standardnimi programi za razširjanje datotek, kot so 7-Zip, WinRAR ali unzip, lahko pride do napak ali poškodovanih podatkov. Vendar pa lahko posebej napisan program ali zlonamerni nalagalnik ignorira napačne informacije v glavi arhiva in pravilno razširi skrito vsebino. Zaradi potencialnega tveganja je varnostno podjetje CERT objavil opozorilo o tej tehniki, saj lahko nepravilno oblikovani arhivi predstavljajo resno varnostno tveganje v okoljih, kjer se datoteke samodejno analizirajo ali obdelujejo.

Čeprav tehnika sama po sebi ne omogoča neposrednega zagona zlonamerne kode, predstavlja učinkovit način za prikrito prenašanje škodljivih datotek mimo varnostnih sistemov. Ko napadalec nato uporabi poseben program za razširjanje arhiva, se lahko skrita vsebina normalno razpakira in zažene.

Zombie ZIP tako predstavlja nov primer naprednih metod za obhod varnostnih rešitev, ki izkoriščajo način, kako programska oprema interpretira strukturo arhivskih datotek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
ESET antivirus

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

3WAY d.o.o.

Štalčeva ulica 5, 1215 Medvode, Tel: 01 361 70 14
Podjetje 3WAY se ukvarja s prodajo 3D printerjev, 3D skenerjev in programskih paketov CAD/CAM/PLM. Poleg tega nudijo tudi storitve na področju 3D tehnologij. So popolna rešitev, ... Več

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več

NGN MEDIA

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Ste na spletu? Če niste, ne obstajate. To je resnica digitalne dobe. Potrošniki iščejo najhitrejšo pot do izdelka ali storitve. Na vas je, da jim to omogočite, bodisi prek spletne ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več