Admin
Администратор
Исследователи обнаружили новый метод маскировки вредоносного кода в ZIP-архивах, который обходит большинство антивирусных систем.
Техника «Zombie ZIP» позволяет злоумышленникам скрывать вредоносные файлы, обманывая антивирусы и системы обнаружения угроз.
Метод разработан специалистом по безопасности Крисом Азизом и основан на манипуляции заголовками ZIP-архива. Антивирусы принимают содержимое архива за безопасные данные, хотя внутри находится сжатый файл с вредоносным кодом. Техника обходит 50 из 51 антивирусного движка на платформе VirusTotal. Попытки распаковать архив стандартными утилитами приводят к ошибкам, но вредоносная программа может извлечь данные без проблем. Центр координации CERT выпустил предупреждение и присвоил проблеме идентификатор CVE-2026-0866. Специалисты рекомендуют разработчикам средств защиты улучшить анализ структуры архивов и быть осторожными с файлами из неизвестных источников.