当前位置: 首页
业界动态
Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

热心网友 时间:2026-03-31
转载

Zombie ZIP漏洞披露:让WinRAR/7-Zip解压报错,已伪装绕过50款主流杀软

最近,网络安全圈被一项名为“Zombie ZIP”的新型攻击技术搅动。Bombadil Systems的研究员Chris Aziz最新披露的这项技术,利用了一个狡猾的漏洞,不仅能成功绕过VirusTotal平台上多达50款主流杀毒引擎的检测,还能让WinRAR、7-Zip这类常规解压工具在打开文件时报错,从而掩护真正的恶意代码执行。

根据技术博文的介绍,该漏洞被追踪为CVE-2026-0866,其设计初衷就是为了专门规避杀毒软件和终端检测与响应系统。从结果来看,它几乎在扫描器面前实现了“完全隐身”,这背后的原理颇值得玩味。

盲目的信任:漏洞核心在字段欺骗

问题的根源,出在安全工具对ZIP文件结构的“盲目信任”上。通常,杀毒引擎会读取ZIP文件的“Method”字段(即压缩方式)来判断如何处理内容。攻击者正是钻了这个空子:他们故意将该字段设置为“0”,这代表“STORED”,即文件未经压缩。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

但事实却截然相反——文件内的数据实际上经过了DEFLATE算法压缩。这样一来,当安全工具按“未压缩”的声明去解析一堆经过压缩的数据时,读到的只能是一堆混乱无章的“压缩噪音”。这直接导致了一个严重结果:引擎无法从中匹配到任何已知的恶意软件特征码,最终只能无奈地将其标记为安全文件。

双重伪装:不仅隐身,还要制造障碍

更狡猾的是,这项技术不止于“隐身”。为了进一步隐藏踪迹并干扰分析,攻击者还会故意在文件中埋下解压障碍。具体来说,他们会把用于确保数据完整性的CRC校验值,设置为文件在“未压缩”状态下的校验和。

这就引发了一个矛盾的局面:常规解压工具(如WinRAR、7-Zip)按照文件头信息尝试解压时,会因为校验和不匹配而直接报错,或提示文件已损坏。普通用户看到错误提示,很可能就直接放弃了,以为这只是一个破损的无用文件。

然而,黑客手里握有“钥匙”。他们会使用专门定制的加载器,这个工具能够直接忽略伪造的文件头信息,正确解压并释放出隐藏在噪音之下的恶意代码。这样一来,恶意载荷便神不知鬼不觉地绕过了所有常规防线。目前,研究人员已在GitHub上公开了相关的概念验证代码及样本。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

历史重演?官方建议验证机制需升级

鉴于该漏洞的严重威胁,计算机应急响应小组协调中心已于昨日正式发布安全公告,确认了CVE-2026-0866编号。有意思的是,CERT/CC在公告中指出,这个漏洞与二十多年前影响早期ESET杀毒软件的一个老漏洞(CVE-2004-0935)高度相似,这仿佛是一次安全威胁的“历史重演”。

那么,如何防御这种“僵尸压缩包”呢?CERT/CC给出的建议直指核心:安全工具供应商必须升级检测逻辑,不能单纯信任文件头声明。关键措施在于,将压缩方式字段与实际的数据内容进行交叉验证,并增强对结构异常压缩包的识别机制。换句话说,安全软件需要学会“亲眼查看”而不仅是“听信标签”。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

来源:https://www.ithome.com/0/927/866.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
补货策略的类型与选择方法

补货策略的类型与选择方法

快速结论:哪种补货策略最适合你? 补货这件事,说复杂也复杂,说简单也简单。归根结底,核心就围绕两个问题:什么时候订货?一次订多少?不同的生意模式,答案截然不同。 如果你的产品是需求稳定的“常青树”,比如一些快消爆款,那么定量补货可能更合适——库存一旦降到预设的安全线,系统就自动触发补货指令。 如果你

时间:2026-05-18 16:22
Sonnet与Opus模型对比:哪个更适合你的需求?

Sonnet与Opus模型对比:哪个更适合你的需求?

在Anthropic的AI模型产品线中,Sonnet与Opus两款模型定位分明,各具优势。Sonnet致力于在智能水平、响应速度与使用成本之间找到最佳平衡点,堪称日常高频任务中的“多面手”;而Opus则代表了家族中的顶尖性能,专为处理超高复杂度的逻辑推理、长期智能体任务以及深度科研分析而设计,是探索

时间:2026-05-18 16:21
数据湖与数据池核心差异解析及适用场景对比

数据湖与数据池核心差异解析及适用场景对比

在数字化转型的浪潮中,企业决策者常常需要厘清两个关键的数据架构概念:数据池与数据湖。它们虽然都涉及数据存储,但其设计理念、应用场景和价值实现路径截然不同。简而言之,数据池是为特定业务场景构建的“高效协作区”,注重数据的即时可用与流程驱动;而数据湖则是企业级的“原始数据海洋”,核心价值在于全量、多源数

时间:2026-05-18 16:21
2026年企业数字化转型如何重塑核心竞争力

2026年企业数字化转型如何重塑核心竞争力

在当今的商业环境中,探讨企业数字化转型的价值,已远非“可有可无”的选项,它已成为决定企业未来竞争力的“生存基石”。这不仅仅是采购几套新软件那么简单,其本质在于运用数字技术,对企业的运营流程、组织形态及价值创造方式进行系统性重塑。简而言之,在高度不确定的市场里,数字化转型的核心目标,正是通过数据智能,

时间:2026-05-18 16:21
2026跨境高效铺货指南:一键铺货全流程与运营策略

2026跨境高效铺货指南:一键铺货全流程与运营策略

跨境一键铺货,这个术语听起来或许有些专业,但其核心理念非常清晰:实现商品信息流与上架执行流的同步自动化。尤其在当前合规要求日益严格的市场环境下,传统方法已显乏力。如今,借助“实在Agent”这类AI数字员工实现的“所见即所得”式智能上货,正成为破解传统ERP接口受限、功能不全等难题的高效方案。 一、

时间:2026-05-18 16:20
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程