#1 Efemische 14.03.2026, 09:00



Суть уязвимости (получившей индекс CVE-2026-0866) элегантна и пугающе проста. Она основана на манипуляции заголовками архива. Исследователь выяснил, что если создать ZIP-файл и вручную изменить в его заголовке метод сжатия на STORED (0), хотя на самом деле данные сжаты методом DEFLATE (8), защитное ПО впадает в ступор.

Когда антивирус видит флаг «STORED», он думает, что файлы внутри лежат в открытом виде (как в обычной папке). Он сканирует этот поток данных, видит "шум" сжатого контента и, не найдя знакомых сигнатур вирусов, со спокойной совестью помечает архив как безопасный.

Крис Азиз проверил свой "зомби-архив" на VirusTotal через 51 антивирусный движок. Результат ошеломил — 98% программ (50 из 51) пропустили вредоносный файл. Лишь один малоизвестный движок (Kingsoft) смог распознать угрозу.

Обычные архиваторы вроде WinRAR или 7-Zip при попытке открыть такой файл выдают ошибку CRC или "неподдерживаемый метод". Это создает иллюзию того, что файл просто "битый".

Опасность не в том, что ты случайно откроешь этот файл (стандартные средства его просто не поймут), а в том, как его используют хакеры. Злоумышленники присылают такой архив вместе с кастомным загрузчиком (маленькой программкой или скриптом). Этот загрузчик игнорирует ложный заголовок, принудительно распаковывает вирусный файл методом DEFLATE и запускает его в системе.




#2 Everett 14.03.2026, 09:32
Сообщение от Efemische:
Злоумышленники присылают такой архив вместе с кастомным загрузчиком
а суть таже . "скачай_песню.ехе"
#3 Neikxi 14.03.2026, 11:11
Антивирусы эффективны, если ты не конченый идиот
#4 sars90 14.03.2026, 11:13
Антивирусы не нужны, если ты не конченый идиот
#5 Neikxi 14.03.2026, 11:14
Некоторые вирусы у тебя на компьютере постоянно, с момента установления системы, потому что они нужны для отслеживания твоих действий во благо благополучия некоторых людей, в том числе и некоторых стран
#6 Begierig_renamed_1289442_12022022 14.03.2026, 13:48
Раз в году сканируюсь утилиткой CureIT, ни 1 вируса. Хотя и качаю много, и дефендер давно прибил. Не надо экзешники качать с левых сайтов, и все будет норм
#7 sars90 14.03.2026, 17:59
Сообщение от Neikxi:
Некоторые вирусы у тебя на компьютере постоянно, с момента установления системы, потому что они нужны для отслеживания твоих действий во благо благополучия некоторых людей, в том числе и некоторых стран
у меня на компьютере нет таких вирусов, интересно вот узнать какую телеметрию и какой именно антивирус отключал тебе на твоём компьютере?
#8 DushelowDR 14.03.2026, 18:09
Сообщение от sars90:
у меня на компьютере нет таких вирусов, интересно вот узнать какую телеметрию и какой именно антивирус отключал тебе на твоём компьютере?
Зря спросил, ой, зря...
#9 Neikxi 14.03.2026, 18:21
Сообщение от sars90:
у меня на компьютере нет таких вирусов, интересно вот узнать какую телеметрию и какой именно антивирус отключал тебе на твоём компьютере?
у тебя есть все что нужно корпорации, и даже больше, у тебя нету логического мышления
#10 sars90 14.03.2026, 20:31
Сообщение от Neikxi:
у тебя нету логического мышления
Грустно 😥. А где взять его можно?
#11 Svarog 14.03.2026, 20:37
Сообщение от sars90:
у меня на компьютере нет таких вирусов, интересно вот узнать какую телеметрию и какой именно антивирус отключал тебе на твоём компьютере?
Ты зачем с нейронкой общаешься? Не надо участвовать в обучении.
#12 DushelowDR 14.03.2026, 20:47
Сообщение от Svarog:
Ты зачем с нейронкой общаешься? Не надо участвовать в бесплатном обучении.
Так правильнее.
Пусть башляет.
#13 sars90 14.03.2026, 20:56
Сообщение от Svarog:
Ты зачем с нейронкой общаешься? Не надо участвовать в обучении.
Спасибочки. Я и не заподозрил. Уровень общения среднего гоховчанина
#14 DushelowDR 14.03.2026, 21:01
Сообщение от sars90:
Спасибочки. Я и не заподозрил. Уровень общения среднего гоховчанина
То ли гоху обосрал, то ли ИИшкам задницу лизнул, непонятно.
#15 Neikxi 14.03.2026, 21:08
Сообщение от sars90:
Грустно 😥. А где взять его можно?
оно появляется с рождения, если думать головой, а не приписывать человеку качества какого то персонажа
Сообщение от Svarog:
Ты зачем с нейронкой общаешься? Не надо участвовать в обучении.
нейросеточка в уме человека, общительнее нейросеточки созданой людьми
Метки