Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
Daugiau
  • Horoskopai
  • Kultūra
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
  • Naujienos
    • Naujausios
    • Lietuva
    • Pasaulis
    • Finansai
    • Technologijos
    • Automobiliai
    • Mokslas
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Į „Windows“ kompiuterių turėtojus nusitaikė naujas virusas: saugumo specialistai įspėja apie siautėjantį trojaną, sužinokite, kaip nuo to apsisaugoti
Technologijos

Į „Windows“ kompiuterių turėtojus nusitaikė naujas virusas: saugumo specialistai įspėja apie siautėjantį trojaną, sužinokite, kaip nuo to apsisaugoti

Paskelbė Jonas Vainius
2024-11-19, 10:55
Komentarų: 0
Dalintis
2 min. skaitymo

Įsilaužėliai atakuoja „Windows“ kompiuterius naudodami ZIP failų sugretinimo metodą, kad pateiktų kenkėjiškas programas suspaustuose archyvuose, o saugumo sprendimai jų neaptiktų.

Naudojant šią techniką išnaudojami skirtingi ZIP analizatorių ir archyvų tvarkyklių metodai, kuriais tvarkomi suglausti ZIP failai. Šią naują tendenciją pastebėjo bendrovė „Perception Point“, kai analizuodavo sukčiavimo ataką, kurios metu vartotojai buvo viliojami suklastotu pranešimu apie siuntos siuntimą, aptiko sutrauktą ZIP archyvą, kuriame buvo paslėptas trojanas.

Tyrėjai nustatė, kad priedas buvo užmaskuotas kaip RAR archyvas, o kenkėjiška programa naudojo „AutoIt“ scenarijų kalbą kenkėjiškoms užduotims automatizuoti.

Pirmasis atakos etapas – parengiamasis, kai grėsmių sukėlėjai sukuria du ar daugiau atskirų ZIP archyvų ir viename iš jų paslepia kenkėjišką programą, o likusiuose palieka nekenksmingą turinį.

Po to atskiri failai sujungiami į vieną, pridedant vieno failo dvejetainius duomenis prie kito, sujungiant jų turinį į vieną bendrą ZIP archyvą.

Nors galutinis rezultatas atrodo kaip vienas failas, jame yra kelios ZIP struktūros, kurių kiekviena turi savo centrinį katalogą ir pabaigos žymeklius.

Naudojimasis ZIP programos trūkumais

Kitas atakos etapas grindžiamas tuo, kaip ZIP analizatoriai tvarko sujungtus archyvus. „Perception Point“ išbandė „7zip“, „WinRAR“ ir „Windows File Explorer“ ir gavo skirtingus rezultatus.

  • „7zip“ skaito tik pirmąjį ZIP archyvą, kuris gali būti nekenksmingas ir gali generuoti įspėjimą apie papildomus duomenis, kurių naudotojai gali nepastebėti.
  • „WinRAR“ skaito ir rodo abi ZIP struktūras, atskleisdamas visus failus, įskaitant paslėptą kenkėjišką propgramą.
  • „Windows File Explorer“ gali nepavykti atidaryti sujungto failo arba, jei jis pervadintas į .RAR plėtinį, gali būti rodomas tik antrasis ZIP archyvas.

Priklausomai nuo programos elgsenos, grėsmės sukėlėjai gali tiksliai sureguliuoti savo ataką, pavyzdžiui, paslėpti kenkėjišką programinę įrangą pirmajame arba antrajame sugretintame ZIP archyve.

Išbandydami kenkėjišką archyvą iš „7Zip“ atakos, tyrėjai pamatė, kad rodomas tik nekenksmingas PDF failas. Tačiau jį atidarius „Windows Explorer“, buvo aptikta kenkėjiška vykdomoji programa.

Norint apsisaugoti nuo sujungtų ZIP failų, siūlome naudotojams ir organizacijoms naudoti saugumo sprendimus, kurie palaiko rekursyvų išpakavimą. Apskritai el. laiškus, prie kurių pridedami ZIP ar kitų tipų archyvų failai, reikėtų vertinti įtariai, o kritinėse aplinkose reikėtų įdiegti filtrus, blokuojančius susijusius failų plėtinius.

Temos:Kibernetinis saugumasMicrosoftWindows 10Windows 11
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

A serene woman sleeps comfortably in bed, surrounded by soft white linens in a sunlit room.
Lietuva

Tėvai ir mokiniai absoliučiame šoke: svarstoma tvarka, kuri gali visiškai pakeisti jūsų ryto rutiną

Aurimas Kavaliūnas
2026-03-28
black DJI Mavi quadcopter near body of water
Technologijos

„Kiauras dangus“ tampa vis dažniau kartojama fraze: Žukas užsimena, kur slypi tikroji problema ir kas už tai atsakingas

2026-03-28
Maistas

Laukiniai laiškiniai česnakai: išskirtinis nemokamas pavasario prieskonis jūsų virtuvei

Edita Gavelienė
2026-03-28
Automobiliai

„Afeela 1“ startas artėja: sužinokite, ką gali pasiūlyti „Sony Honda Mobility“ elektromobilis

Arnas Pociūnas
2026-03-28
Mokslas

Žarnyno sveikata ir kognityvinės funkcijos: sužinokite, ką atskleidė nauja analizė

Karolis Vaickus
2026-03-28
Petras Gražulis. ELTA / Julius Kalinskas
Įdomybės

Ar riba peržengta: advokato pareiškimas apie Gražulio pasisakymus prieš homoseksualius asmenis stebina visus

2026-03-28

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Sveikata ir grožis
  • Technologijos
  • Kultūra
  • Namai
  • Mokslas
  • Pasaulis

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Receptai
  • Maistas
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

Not a member? Sign Up