Logo
Decide better.Live better.
Моя лентаСегодня
Logo
Decide better.Live better.
Моя лентаСегодня
Logo
Моя лентаСегодня

Stay Curious. Stay Wanture.

© 2026 Wanture. All rights reserved.

  • Terms of Use
  • Privacy Policy
Logo
Decide better.Live better.
Моя лентаСегодняТехнологииНаукаЗдоровьеДомВпечатленияТранспортРазумПродуктивностьДолголетие
Logo
Decide better.Live better.
Моя лентаСегодняТехнологииНаукаЗдоровьеДомВпечатленияТранспортРазумПродуктивностьДолголетие
Logo
Моя лентаСегодняТехнологииНаукаЗдоровьеДомВпечатленияТранспортРазумПродуктивностьДолголетие

Zombie ZIP: обход антивирусов в 95 % случаев

13 марта 2026

—

Новость

Сергей Ким

9 марта 2025 г. исследователи Bombadil Systems зафиксировали новый метод обхода антивирусного ПО: уязвимость Zombie ZIP (CVE-2026-0866) позволяет вредоносному коду избегать обнаружения в 95% случаев, манипулируя метаданными архивов.

Как работает метод атаки. Вирус изменяет метаданные ZIP-архива, указывая, что содержимое не сжато (метод хранения — нулевой), но помещает внутрь данные, сжатые алгоритмом DEFLATE. Антивирусы читают заголовок, воспринимают данные как случайный набор байтов и пропускают файл без глубокого анализа содержимого.

Тестовые результаты. Bombadil Systems проверили 63 антивирусных решения. 60 продуктов не распознали угрозу. Остальные три отразили лишь два процента попыток. На VirusTotal Engines исследователи зафиксировали уровень уклонения около 98 процентов.

Поведение архиваторов. Стандартные программы 7-Zip и WinRAR отклоняют такие архивы как повреждённые. Системный распаковщик Windows и некоторые альтернативные инструменты извлекают содержимое без предупреждений, открывая путь для вредоносного ПО.

Статус вендоров. По данным CERT/CC, большинство международных и российских производителей (Kaspersky, ESET, Dr.Web) находятся в статусе «Неизвестно» и не выпустили патчи к моменту публикации.

Рекомендации. Организациям следует блокировать вложения ZIP на шлюзах почты, включить динамический анализ файлов в изолированных средах и требовать от поставщиков обновление сигнатур, способных проверять содержимое независимо от заголовков. Пользователям советуют загружать архивы только из проверенных источников и избегать их распаковки без предварительного сканирования.

Что дальше. В ближайшие недели производители антивирусов планируют адаптировать движки обнаружения и выпустить обновления, способные проверять реальное содержимое архивов независимо от метаданных. До этого момента пользователям следует сохранять особую осторожность при работе с ZIP-файлами из непроверенных источников.

О чём это

  • Новость
  • Сергей Ким
  • Технологии
  • Безопасность
  • уязвимость Zombie ZIP
  • обход антивирусов
  • корпоративная безопасность

Лента

    Ваш пульс станет ключом: AccLock превращает наушники в замок

    Технология использует акселерометр для идентификации по ритму сердца за 2 минуты

    Артём Саркисян4 дня назад
    Дешевая RAM уже в 2027 году: как китайские заводы обрушат цены

    Дешевая RAM уже в 2027 году: как китайские заводы обрушат цены

    Экс-глава Samsung предсказывает резкий рост предложения памяти из-за агрессивной экспансии CXMT и YMTC

    Дмитрий Хачатурян4 дня назад
    Hisense Explorer X1 PRO: кинотеатр на 120 дюймов у вас дома

    Hisense Explorer X1 PRO: кинотеатр на 120 дюймов у вас дома

    Новый лазерный телевизор с яркостью 600 нит и звуком Harman Kardon заменяет полноценный зал

    Артём Саркисян4 дня назад
    Onyx Boox Poke 7 дарит эффект печатной страницы

    Onyx Boox Poke 7 дарит эффект печатной страницы

    Новые ридеры получили четкость 300 ppi и сверхтонкий корпус 6,7 мм для комфортного чтения в пути

    Артём Саркисян4 дня назад
    SpaceX выходит на IPO: новый шанс вложиться в космос и Starlink

    SpaceX выходит на IPO: новый шанс вложиться в космос и Starlink

    Компания готовит крупнейшее размещение акций, превзойдя рекорд Saudi Aramco в $29,4 млрд

    Алина Джафарова4 дня назад
    Figma запускает ИИ-агентов для автоматизации рутины в дизайне

    Figma запускает ИИ-агентов для автоматизации рутины в дизайне

    Новые инструменты позволяют управлять макетами через текст и синхронизировать правки с кодом в Cursor или VS Code

    Мария Ахмедова4 дня назад

    Новые Surface защитят ваши данные на аппаратном уровне

    Microsoft представила Surface Pro 12 и Laptop 8 с Privacy Display и процессорами Intel Core Ultra

    Павел Островский4 дня назад
    Google представила умные очки с Gemini для жизни без смартфона

    Google представила умные очки с Gemini для жизни без смартфона

    Новая линейка Android XR предлагает аудио-ассистента за $379 и AR-дисплей с навигацией

    Алина Джафарова4 дня назад

    Стирка и сушка без очереди: как новая Mijia Mini Dual-Zone сэкономит место в студии

    Два независимых барабана в корпусе 0,2 м² решают проблему дефицита пространства в малых квартирах

    Павел Островский4 дня назад
    Больше чем выживание: почему 150 минут активности может быть мало

    Больше чем выживание: почему 150 минут активности может быть мало

    Новые данные показывают, что для защиты сердца и долголетия требуется в три раза больше движения, чем рекомендует Минздрав

    Марина Орлова5 дней назад
    Loading...

Zombie ZIP: обход антивирусов в 95 % случаев

13 марта 2026

—

Новость

Сергей Ким

9 марта 2025 г. исследователи Bombadil Systems зафиксировали новый метод обхода антивирусного ПО: уязвимость Zombie ZIP (CVE-2026-0866) позволяет вредоносному коду избегать обнаружения в 95% случаев, манипулируя метаданными архивов.

Как работает метод атаки. Вирус изменяет метаданные ZIP-архива, указывая, что содержимое не сжато (метод хранения — нулевой), но помещает внутрь данные, сжатые алгоритмом DEFLATE. Антивирусы читают заголовок, воспринимают данные как случайный набор байтов и пропускают файл без глубокого анализа содержимого.

Тестовые результаты. Bombadil Systems проверили 63 антивирусных решения. 60 продуктов не распознали угрозу. Остальные три отразили лишь два процента попыток. На VirusTotal Engines исследователи зафиксировали уровень уклонения около 98 процентов.

Поведение архиваторов. Стандартные программы 7-Zip и WinRAR отклоняют такие архивы как повреждённые. Системный распаковщик Windows и некоторые альтернативные инструменты извлекают содержимое без предупреждений, открывая путь для вредоносного ПО.

Статус вендоров. По данным CERT/CC, большинство международных и российских производителей (Kaspersky, ESET, Dr.Web) находятся в статусе «Неизвестно» и не выпустили патчи к моменту публикации.

Рекомендации. Организациям следует блокировать вложения ZIP на шлюзах почты, включить динамический анализ файлов в изолированных средах и требовать от поставщиков обновление сигнатур, способных проверять содержимое независимо от заголовков. Пользователям советуют загружать архивы только из проверенных источников и избегать их распаковки без предварительного сканирования.

Что дальше. В ближайшие недели производители антивирусов планируют адаптировать движки обнаружения и выпустить обновления, способные проверять реальное содержимое архивов независимо от метаданных. До этого момента пользователям следует сохранять особую осторожность при работе с ZIP-файлами из непроверенных источников.

О чём это

  • Новость/
  • Сергей Ким/
  • Технологии/
  • Безопасность/
  • уязвимость Zombie ZIP/
  • обход антивирусов/
  • корпоративная безопасность

Лента

    Ваш пульс станет ключом: AccLock превращает наушники в замок

    Технология использует акселерометр для идентификации по ритму сердца за 2 минуты

    Артём Саркисян4 дня назад
    Дешевая RAM уже в 2027 году: как китайские заводы обрушат цены

    Дешевая RAM уже в 2027 году: как китайские заводы обрушат цены

    Экс-глава Samsung предсказывает резкий рост предложения памяти из-за агрессивной экспансии CXMT и YMTC

    Дмитрий Хачатурян4 дня назад
    Hisense Explorer X1 PRO: кинотеатр на 120 дюймов у вас дома

    Hisense Explorer X1 PRO: кинотеатр на 120 дюймов у вас дома

    Новый лазерный телевизор с яркостью 600 нит и звуком Harman Kardon заменяет полноценный зал

    Артём Саркисян4 дня назад
    Onyx Boox Poke 7 дарит эффект печатной страницы

    Onyx Boox Poke 7 дарит эффект печатной страницы

    Новые ридеры получили четкость 300 ppi и сверхтонкий корпус 6,7 мм для комфортного чтения в пути

    Артём Саркисян4 дня назад
    SpaceX выходит на IPO: новый шанс вложиться в космос и Starlink

    SpaceX выходит на IPO: новый шанс вложиться в космос и Starlink

    Компания готовит крупнейшее размещение акций, превзойдя рекорд Saudi Aramco в $29,4 млрд

    Алина Джафарова4 дня назад
    Figma запускает ИИ-агентов для автоматизации рутины в дизайне

    Figma запускает ИИ-агентов для автоматизации рутины в дизайне

    Новые инструменты позволяют управлять макетами через текст и синхронизировать правки с кодом в Cursor или VS Code

    Мария Ахмедова4 дня назад

    Новые Surface защитят ваши данные на аппаратном уровне

    Microsoft представила Surface Pro 12 и Laptop 8 с Privacy Display и процессорами Intel Core Ultra

    Павел Островский4 дня назад
    Google представила умные очки с Gemini для жизни без смартфона

    Google представила умные очки с Gemini для жизни без смартфона

    Новая линейка Android XR предлагает аудио-ассистента за $379 и AR-дисплей с навигацией

    Алина Джафарова4 дня назад

    Стирка и сушка без очереди: как новая Mijia Mini Dual-Zone сэкономит место в студии

    Два независимых барабана в корпусе 0,2 м² решают проблему дефицита пространства в малых квартирах

    Павел Островский4 дня назад
    Больше чем выживание: почему 150 минут активности может быть мало

    Больше чем выживание: почему 150 минут активности может быть мало

    Новые данные показывают, что для защиты сердца и долголетия требуется в три раза больше движения, чем рекомендует Минздрав

    Марина Орлова5 дней назад
    Loading...
Home
Главная
Search
Поиск