游乐游手机版
首页/业界动态/文章详情

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

时间:2026-03-31 17:48
Zombie ZIP漏洞披露:让WinRAR 7-Zip解压报错,已伪装绕过50款主流杀软 最近,网络安全圈被一项名为“Zombie ZIP”的新型攻击技术搅动。Bombadil Systems的研究员Chris Aziz最新披露的这项技术,利用了一个狡猾的漏洞,不仅能成功绕过VirusTotal平

Zombie ZIP漏洞披露:让WinRAR/7-Zip解压报错,已伪装绕过50款主流杀软

最近,网络安全圈被一项名为“Zombie ZIP”的新型攻击技术搅动。Bombadil Systems的研究员Chris Aziz最新披露的这项技术,利用了一个狡猾的漏洞,不仅能成功绕过VirusTotal平台上多达50款主流杀毒引擎的检测,还能让WinRAR、7-Zip这类常规解压工具在打开文件时报错,从而掩护真正的恶意代码执行。

根据技术博文的介绍,该漏洞被追踪为CVE-2026-0866,其设计初衷就是为了专门规避杀毒软件和终端检测与响应系统。从结果来看,它几乎在扫描器面前实现了“完全隐身”,这背后的原理颇值得玩味。

盲目的信任:漏洞核心在字段欺骗

问题的根源,出在安全工具对ZIP文件结构的“盲目信任”上。通常,杀毒引擎会读取ZIP文件的“Method”字段(即压缩方式)来判断如何处理内容。攻击者正是钻了这个空子:他们故意将该字段设置为“0”,这代表“STORED”,即文件未经压缩。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

但事实却截然相反——文件内的数据实际上经过了DEFLATE算法压缩。这样一来,当安全工具按“未压缩”的声明去解析一堆经过压缩的数据时,读到的只能是一堆混乱无章的“压缩噪音”。这直接导致了一个严重结果:引擎无法从中匹配到任何已知的恶意软件特征码,最终只能无奈地将其标记为安全文件。

双重伪装:不仅隐身,还要制造障碍

更狡猾的是,这项技术不止于“隐身”。为了进一步隐藏踪迹并干扰分析,攻击者还会故意在文件中埋下解压障碍。具体来说,他们会把用于确保数据完整性的CRC校验值,设置为文件在“未压缩”状态下的校验和。

这就引发了一个矛盾的局面:常规解压工具(如WinRAR、7-Zip)按照文件头信息尝试解压时,会因为校验和不匹配而直接报错,或提示文件已损坏。普通用户看到错误提示,很可能就直接放弃了,以为这只是一个破损的无用文件。

然而,黑客手里握有“钥匙”。他们会使用专门定制的加载器,这个工具能够直接忽略伪造的文件头信息,正确解压并释放出隐藏在噪音之下的恶意代码。这样一来,恶意载荷便神不知鬼不觉地绕过了所有常规防线。目前,研究人员已在GitHub上公开了相关的概念验证代码及样本。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

历史重演?官方建议验证机制需升级

鉴于该漏洞的严重威胁,计算机应急响应小组协调中心已于昨日正式发布安全公告,确认了CVE-2026-0866编号。有意思的是,CERT/CC在公告中指出,这个漏洞与二十多年前影响早期ESET杀毒软件的一个老漏洞(CVE-2004-0935)高度相似,这仿佛是一次安全威胁的“历史重演”。

那么,如何防御这种“僵尸压缩包”呢?CERT/CC给出的建议直指核心:安全工具供应商必须升级检测逻辑,不能单纯信任文件头声明。关键措施在于,将压缩方式字段与实际的数据内容进行交叉验证,并增强对结构异常压缩包的识别机制。换句话说,安全软件需要学会“亲眼查看”而不仅是“听信标签”。

Zombie ZIP 漏洞披露:让 WinRAR/7-Zip 解压报错,已伪装绕过 50 款主流杀软

来源:https://www.ithome.com/0/927/866.htm
上一篇去机场不该比坐飞机时间还长,春秋航空董事长王煜建议完善机场规划提高实用性 下一篇温子仁将翻拍韩国犯罪动作电影《恶人传》,马东锡、史泰龙等担任制片人
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
长安汽车明年一季度发布首款车载人形机器人小安
业界动态 · 2026-06-29

长安汽车明年一季度发布首款车载人形机器人小安

长安汽车公布机器人战略,采用“1+N+X”布局,联合头部伙伴攻克大脑、能源、驱动技术。人形机器人“小安”身高169cm,体重69kg,移动速度0 8m s,具备40个自由度,续航超2小时。预计明年一季度发布首款车载组件机器人,已在广州车展展示。

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影
业界动态 · 2026-06-29

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影

3月25日,光通信领域迎来又一个里程碑:中国信科集团光通信技术和网络全国重点实验室联合鹏城实验室、烽火藤仓光纤科技有限公司,成功实现了2 5Pb s 24芯光纤超大容量实时光传输,再次刷新了世界纪录。 这一研究成果不仅入选国际顶级光通信会议OFC(2026)并荣获“高分论文”称号,还受国际权威SCI

美国调查18万辆特斯拉Model3车门应急释放装置易找性
业界动态 · 2026-06-29

美国调查18万辆特斯拉Model3车门应急释放装置易找性

美国国家公路交通安全管理局对约17 9万辆2024款特斯拉Model3启动缺陷调查,焦点在于车门应急释放装置是否不易找到且标识不清。该调查源于一份缺陷请愿,不意味着立即召回,但可能引发后续监管措施。

doc个人图书馆停服 创始人称无偿转让失败
业界动态 · 2026-06-29

doc个人图书馆停服 创始人称无偿转让失败

运营长达20年,累计服务8000万用户的360doc个人图书馆,最终还是迎来了谢幕时刻。2026年5月1日,这个承载着无数用户收藏记忆的知名平台将正式停止服务——关停原因并非用户流失,而是始终未能寻得一位能够安全接管的合适人选。 创始人蔡智在告别信中坦言,近两个月来,他一直在尝试将360doc无偿转

年Q1随身WiFi实测安全靠谱高性价比机型推荐
业界动态 · 2026-06-29

年Q1随身WiFi实测安全靠谱高性价比机型推荐

2025年10月,艾瑞咨询正式授予飞猫“AI WiFi品类开创者”认证,紧接着CIC也将其认定为“多网融合自由切换技术服务首创者”。这些权威认证背后,折射出一个清晰的市场趋势:移动办公、户外出行、宿舍上网等场景的需求正在快速增长,随身WiFi几乎已成为不少用户的刚需装备。但问题也随之而来——网络卡顿