Для входа на форум нажмите здесь
Популярные темы
Новые комментарии
Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Автор темы: Efemische
Дата создания: 14.03.2026 09:00
Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов



Суть уязвимости (получившей индекс CVE-2026-0866) элегантна и пугающе проста. Она основана на манипуляции заголовками архива. Исследователь выяснил, что если создать ZIP-файл и вручную изменить в его заголовке метод сжатия на STORED (0), хотя на самом деле данные сжаты методом DEFLATE (8), защитное ПО впадает в ступор.

Когда антивирус видит флаг «STORED», он думает, что файлы внутри лежат в открытом виде (как в обычной папке). Он сканирует этот поток данных, видит "шум" сжатого контента и, не найдя знакомых сигнатур вирусов, со спокойной совестью помечает архив как безопасный.

Крис Азиз проверил свой "зомби-архив" на VirusTotal через 51 антивирусный движок. Результат ошеломил — 98% программ (50 из 51) пропустили вредоносный файл. Лишь один малоизвестный движок (Kingsoft) смог распознать угрозу.

Обычные архиваторы вроде WinRAR или 7-Zip при попытке открыть такой файл выдают ошибку CRC или "неподдерживаемый метод". Это создает иллюзию того, что файл просто "битый".

Опасность не в том, что ты случайно откроешь этот файл (стандартные средства его просто не поймут), а в том, как его используют хакеры. Злоумышленники присылают такой архив вместе с кастомным загрузчиком (маленькой программкой или скриптом). Этот загрузчик игнорирует ложный заголовок, принудительно распаковывает вирусный файл методом DEFLATE и запускает его в системе.



Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by Efemische:
Злоумышленники присылают такой архив вместе с кастомным загрузчиком
а суть таже . "скачай_песню.ехе"

<--join my religion “If your hate could be turned into electricity, it would light up the whole world.” Nikola Tesla
Neikxi's Avatar
Старожил
Join Date:
06.12.2025
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Антивирусы эффективны, если ты не конченый идиот
1 пользователь оценил это сообщение: Показать
sars90's Avatar
Старожил
Join Date:
25.11.2010
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Антивирусы не нужны, если ты не конченый идиот

1 пользователь оценил это сообщение: Показать
Neikxi's Avatar
Старожил
Join Date:
06.12.2025
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Некоторые вирусы у тебя на компьютере постоянно, с момента установления системы, потому что они нужны для отслеживания твоих действий во благо благополучия некоторых людей, в том числе и некоторых стран
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Раз в году сканируюсь утилиткой CureIT, ни 1 вируса. Хотя и качаю много, и дефендер давно прибил. Не надо экзешники качать с левых сайтов, и все будет норм
sars90's Avatar
Старожил
Join Date:
25.11.2010
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by Neikxi:
Некоторые вирусы у тебя на компьютере постоянно, с момента установления системы, потому что они нужны для отслеживания твоих действий во благо благополучия некоторых людей, в том числе и некоторых стран
у меня на компьютере нет таких вирусов, интересно вот узнать какую телеметрию и какой именно антивирус отключал тебе на твоём компьютере?

DushelowDR's Avatar
Знаток
Join Date:
31.08.2024
GoHa.Ru III Степени
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by sars90:
у меня на компьютере нет таких вирусов, интересно вот узнать какую телеметрию и какой именно антивирус отключал тебе на твоём компьютере?
Зря спросил, ой, зря...

Originally Posted by Zan:
в том, что я буду голосовать не за едросню
Борьба Зана.
1 пользователь оценил это сообщение: Показать
Neikxi's Avatar
Старожил
Join Date:
06.12.2025
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by sars90:
у меня на компьютере нет таких вирусов, интересно вот узнать какую телеметрию и какой именно антивирус отключал тебе на твоём компьютере?
у тебя есть все что нужно корпорации, и даже больше, у тебя нету логического мышления
sars90's Avatar
Старожил
Join Date:
25.11.2010
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by Neikxi:
у тебя нету логического мышления
Грустно 😥. А где взять его можно?

Svarog's Avatar
Робосек
Join Date:
10.05.2010
Медаль "2К лайков" Космос 20 лет вместе!
Issue reason: 20 лет вместе! Рейдер пандемии
Issue reason: Эксперт по выживанию при пандемии COVID-19
GoHa.Ru - 10 лет
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by sars90:
у меня на компьютере нет таких вирусов, интересно вот узнать какую телеметрию и какой именно антивирус отключал тебе на твоём компьютере?
Ты зачем с нейронкой общаешься? Не надо участвовать в обучении.
DushelowDR's Avatar
Знаток
Join Date:
31.08.2024
GoHa.Ru III Степени
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by Svarog:
Ты зачем с нейронкой общаешься? Не надо участвовать в бесплатном обучении.
Так правильнее.
Пусть башляет.

Originally Posted by Zan:
в том, что я буду голосовать не за едросню
Борьба Зана.
sars90's Avatar
Старожил
Join Date:
25.11.2010
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by Svarog:
Ты зачем с нейронкой общаешься? Не надо участвовать в обучении.
Спасибочки. Я и не заподозрил. Уровень общения среднего гоховчанина

DushelowDR's Avatar
Знаток
Join Date:
31.08.2024
GoHa.Ru III Степени
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by sars90:
Спасибочки. Я и не заподозрил. Уровень общения среднего гоховчанина
То ли гоху обосрал, то ли ИИшкам задницу лизнул, непонятно.

Originally Posted by Zan:
в том, что я буду голосовать не за едросню
Борьба Зана.
Neikxi's Avatar
Старожил
Join Date:
06.12.2025
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by sars90:
Грустно 😥. А где взять его можно?
оно появляется с рождения, если думать головой, а не приписывать человеку качества какого то персонажа
Originally Posted by Svarog:
Ты зачем с нейронкой общаешься? Не надо участвовать в обучении.
нейросеточка в уме человека, общительнее нейросеточки созданой людьми
sars90's Avatar
Старожил
Join Date:
25.11.2010
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by DushelowDR:
То ли гоху обосрал, то ли ИИшкам задницу лизнул, непонятно.
Да иишка наxyй вообще пошла. @Neikxi, слышь ты, не суйся ко мне говно на палочке, я Джон Конор.
Гоховчанам лизнул скорее

Neikxi's Avatar
Старожил
Join Date:
06.12.2025
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Originally Posted by sars90:
Да иишка наxyй вообще пошла. @Neikxi, слышь ты, не суйся ко мне говно на палочке, я Джон Конор.
Гоховчанам лизнул скорее
нет, ты не воспитанный человек, которого нужно воспитать в государственной лечебнице, и сделать из тебя образцового гражданина, который будет выполнять поручения одного из ведущих специалистов своей отрасли, в таком случаи ты будешь под контролем идиота, который хочет тебя уничтожить
DushelowDR's Avatar
Знаток
Join Date:
31.08.2024
GoHa.Ru III Степени
Re: Zombie ZIP — как вирусы «прогуливаются» мимо 95% антивирусов
Вот и поговорили.

Originally Posted by Zan:
в том, что я буду голосовать не за едросню
Борьба Зана.

Posting Rules