HomeVulnerability"Zombie ZIP": Neue Angriffstechnik täuscht Virenscanner

“Zombie ZIP”: Neue Angriffstechnik täuscht Virenscanner

Mithilfe sogenannter Zombie-ZIPs lassen sich quick alle Virenscanner austricksen.

Pressmaster | shutterstock.com

Eine neue Technik mit dem Namen „Zombie ZIP“ ist in der Lage, Payloads in komprimierten Dateien zu verbergen. Sicherheitslösungen wie Antiviren- und EDR-Produkte (Endpoint Detection and Response) können sie nicht entdecken, denn die digitalen Untoten wurden speziell geschaffen, um die Safety zu umgehen. Entwickelt wurden sie von Chris Aziz, einem Sicherheitsforscher beim Safety-Consulting-Unternehmen Bombadil Programs.

Header täuschen Software program

Das Ganze läuft wie folgt ab, so Aziz: Werden die Dateien mit Standardprogrammen wie WinRAR oder 7-Zip extrahiert, kommt es zu Fehlermeldungen oder korrumpierten Daten. Grund ist, dass die ZIP-Header so manipuliert sind, dass sie die entsprechenden Programme täuschen. Sie sorgen dafür, dass komprimierte Daten als unkomprimiert behandeln werden.

Anstatt das Archiv als potenziell gefährlich zu kennzeichnen, vertrauen Sicherheits-Instruments dem Header und scannen die Datei, als wäre sie eine Kopie des Originals in einem ZIP-Container. Konkret sollen sich laut Aziz 50 der 51 Antivirenprogramme, darunter auch der Microsoft Defender, ausgetricken lassen.

See also  Microsoft affords free Home windows 10 security updates, however just for shoppers – Computerworld
- Advertisment -spot_img
RELATED ARTICLES

LEAVE A REPLY

Please enter your comment!
Please enter your name here

- Advertisment -

Most Popular