当前位置: 首页
业界动态
Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

热心网友 时间:2026-03-31
转载

Zombie ZIP漏洞披露:让WinRAR/7-Zip解压报错,已伪装绕过50款主流杀软

最近,网络安全圈被一项名为“Zombie ZIP”的新型攻击技术搅动。Bombadil Systems的研究员Chris Aziz最新披露的这项技术,利用了一个狡猾的漏洞,不仅能成功绕过VirusTotal平台上多达50款主流杀毒引擎的检测,还能让WinRAR、7-Zip这类常规解压工具在打开文件时报错,从而掩护真正的恶意代码执行。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

根据技术博文的介绍,该漏洞被追踪为CVE-2026-0866,其设计初衷就是为了专门规避杀毒软件和终端检测与响应系统。从结果来看,它几乎在扫描器面前实现了“完全隐身”,这背后的原理颇值得玩味。

盲目的信任:漏洞核心在字段欺骗

问题的根源,出在安全工具对ZIP文件结构的“盲目信任”上。通常,杀毒引擎会读取ZIP文件的“Method”字段(即压缩方式)来判断如何处理内容。攻击者正是钻了这个空子:他们故意将该字段设置为“0”,这代表“STORED”,即文件未经压缩。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

但事实却截然相反——文件内的数据实际上经过了DEFLATE算法压缩。这样一来,当安全工具按“未压缩”的声明去解析一堆经过压缩的数据时,读到的只能是一堆混乱无章的“压缩噪音”。这直接导致了一个严重结果:引擎无法从中匹配到任何已知的恶意软件特征码,最终只能无奈地将其标记为安全文件。

双重伪装:不仅隐身,还要制造障碍

更狡猾的是,这项技术不止于“隐身”。为了进一步隐藏踪迹并干扰分析,攻击者还会故意在文件中埋下解压障碍。具体来说,他们会把用于确保数据完整性的CRC校验值,设置为文件在“未压缩”状态下的校验和。

这就引发了一个矛盾的局面:常规解压工具(如WinRAR、7-Zip)按照文件头信息尝试解压时,会因为校验和不匹配而直接报错,或提示文件已损坏。普通用户看到错误提示,很可能就直接放弃了,以为这只是一个破损的无用文件。

然而,黑客手里握有“钥匙”。他们会使用专门定制的加载器,这个工具能够直接忽略伪造的文件头信息,正确解压并释放出隐藏在噪音之下的恶意代码。这样一来,恶意载荷便神不知鬼不觉地绕过了所有常规防线。目前,研究人员已在GitHub上公开了相关的概念验证代码及样本。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

历史重演?官方建议验证机制需升级

鉴于该漏洞的严重威胁,计算机应急响应小组协调中心已于昨日正式发布安全公告,确认了CVE-2026-0866编号。有意思的是,CERT/CC在公告中指出,这个漏洞与二十多年前影响早期ESET杀毒软件的一个老漏洞(CVE-2004-0935)高度相似,这仿佛是一次安全威胁的“历史重演”。

那么,如何防御这种“僵尸压缩包”呢?CERT/CC给出的建议直指核心:安全工具供应商必须升级检测逻辑,不能单纯信任文件头声明。关键措施在于,将压缩方式字段与实际的数据内容进行交叉验证,并增强对结构异常压缩包的识别机制。换句话说,安全软件需要学会“亲眼查看”而不仅是“听信标签”。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

来源:https://www.ithome.com/0/927/866.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
上汽 MG 4X SUV 亮点公布:可发光 LOGO、地平线博弈大模型,支持 OPPO 智行生态互联

上汽 MG 4X SUV 亮点公布:可发光 LOGO、地平线博弈大模型,支持 OPPO 智行生态互联

上汽MG新车矩阵曝光:4X SUV亮出科技底牌,07新能源轿跑开辟全新序列 上汽MG的新车节奏,最近可是越来越密了。就在今天,官方揭晓了即将登场的MG 4X SUV的部分核心亮点,信息量不小。从设计到智能,再到三电,这款新车看来是准备在竞争激烈的市场中,用实打实的配置说话。 具体来看,MG 4X S

时间:2026-03-31 20:28
2026 年度电影总票房突破 110 亿,春节档 435 万放映场次刷新历史纪录

2026 年度电影总票房突破 110 亿,春节档 435 万放映场次刷新历史纪录

2026年度电影总票房突破110亿,春节档435万放映场次刷新历史纪录 你猜怎么着?2026年的电影市场,开年就交出了一份亮眼的成绩单。根据网络平台最新数据,截至3月12日,本年度电影总票房(含预售)已经强势突破110亿元大关。这意味着,中国电影市场继续稳坐全球单一市场票房冠军的宝座,热度可见一斑。

时间:2026-03-31 20:23
炒股软件进入“AI 原生”时代!2026 诊股 / 股票分析 / 炒股软件 app 推荐排行

炒股软件进入“AI 原生”时代!2026 诊股 / 股票分析 / 炒股软件 app 推荐排行

2026炒股软件深度横评:告别信息过载,如何选择你的智能投资搭档? 易观千帆的最新数据透露出一个明确的信号:截至2025年12月,证券类APP的月活用户已经达到了1 75亿,创下了年度新高。这背后,是数以亿计的投资者对更智能、更高效交易工具的迫切渴望。然而,现实情况是,面对市面上功能层出不穷、界面纷

时间:2026-03-31 20:20
Counterpoint:部分存储器春节前后价格翻倍有余,供应短缺将持续到 2027H2

Counterpoint:部分存储器春节前后价格翻倍有余,供应短缺将持续到 2027H2

市场研究机构:部分存储器价格春节前后翻倍有余,供应短缺或持续至2027年下半年 春节前后的存储器市场,上演了一场令人咋舌的价格“狂飙”。根据市场研究公司Counterpoint Research在近日一场线上研讨会中披露的数据,部分存储器产品的价格涨幅超过100%,而这股供应紧张的势头,预计将延续到

时间:2026-03-31 20:15
腾讯推出 OpenClaw 安全工具箱,安全 Skills 实现对话让“龙虾”自我防护

腾讯推出 OpenClaw 安全工具箱,安全 Skills 实现对话让“龙虾”自我防护

腾讯推出 OpenClaw 安全工具箱,安全 Skills 实现对话让“龙虾”自我防护 今天,安全圈又有了新动静。腾讯安全正式发布了 OpenClaw 安全工具箱,这可不是什么花架子,而是实打实地要提供一站式防护方案。它的覆盖面很广,无论你的业务在云端、企业内部,还是个人本地环境,都能找到对应的“虾

时间:2026-03-31 20:13
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程