Vulnerabilidade “Zombie ZIP” descoberta – uma maneira inteligente de burlar a maioria dos antivírus.

A corrida armamentista da cibersegurança continua: os métodos de invasão de computadores e as contramedidas estão se tornando cada vez mais sofisticados, mas mesmo hoje, vulnerabilidades relativamente simples estão surgindo, permitindo que malwares burlem a proteção antivírus. Uma dessas vulnerabilidades é conhecida como Zombie ZIP.

Fonte da imagem: Desola Lanre-Ologun / unsplash.com

A ideia é simples. O cabeçalho, a seção inicial de um arquivo ZIP, normalmente contém informações sobre o conteúdo do arquivo e o método de compressão. No entanto, ao criar um arquivo cujo cabeçalho afirma falsamente que seu conteúdo está descompactado, a maioria dos programas antivírus não o analisa. Isso ocorre porque esses dados “descompactados” aparecem para o software antivírus como bytes aleatórios, o que significa que não correspondem às assinaturas de malware conhecidos. Atualmente, 60 dos 63 programas antivírus falham em detectar esse truque, representando uma taxa de sucesso de mais de 95%.

Um arquivo compactado criado dessa forma não pode ser extraído usando o 7-Zip ou o WinRAR porque é tecnicamente considerado corrompido. No entanto, um pequeno aplicativo usado em conjunto com o compactador pode detectar essa discrepância. O pesquisador que descobriu essa vulnerabilidade resolveu o problema com apenas 12 linhas de código Python. A vulnerabilidade recebeu o identificador CVE-2026-0866. Até que o software antivírus consiga detectar ataques de ZIP zumbi, recomenda-se cautela ao lidar com arquivos compactados transferidos por redes.

admin

Postagens recentes

Em meio a rumores de uma terceira expansão para The Witcher 3, a CD Projekt Red confirmou: não haverá mais DLC para Cyberpunk 2077.

O RPG de ação em mundo aberto The Witcher 3: Wild Hunt já cumpriu seu…

19 minutos atrás

PEGI vai atualizar a classificação etária dos jogos devido às caixas de itens e mecânicas viciantes.

Após a Valve responder publicamente a um processo movido pelo Estado de Nova York sobre…

19 minutos atrás

O Windows 11 agora oferece suporte a monitores com taxas de atualização superiores a 1000 Hz.

As versões mais recentes do Windows 11, disponíveis através do programa Windows Insider, introduziram uma…

2 horas atrás

O Apple MacBook Neo foi testado em jogos – nada mal.

O novo MacBook Neo da Apple, com preço a partir de US$ 599 e processador…

2 horas atrás

A capacidade de filtragem da rede do curador ultrapassa 6 Tbps.

A Curator, empresa especializada em garantir a disponibilidade da internet e mitigar ataques DDoS, anunciou…

2 horas atrás

A Microsoft lançou o Copilot Health, um serviço de IA para analisar dados de saúde do usuário.

A Microsoft apresentou o Copilot Health, um "espaço especial" dentro de seu assistente de IA…

2 horas atrás