单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

‌严重安全漏洞“僵尸ZIP”曝光,主流杀毒软件全部沦陷‌

2026-03-12 01:21:44 标签:僵尸ZIP

  安全研究人员近日披露了一个代号为“僵尸ZIP”(Zombie ZIP)的重大安全漏洞。网络安全公司Bombadil Systems研究员Chris Aziz发现该漏洞后发布预警,当前主流的50款防病毒引擎均无法识别利用该漏洞的恶意ZIP文件。

‌严重安全漏洞“僵尸ZIP”曝光,主流杀毒软件全部沦陷‌

  其攻击原理是,黑客篡改ZIP压缩包的格式标头。绝大多数防毒软件在扫描时会直接采压缩包的“Method”字段。攻击者将此字段设为“0”,即代表文件未压缩。此举误导杀毒引擎,使其误以为压缩包内仅包含原始文件,因无需深度解压而跳过检测,仅读取到一堆无法解析的“压缩噪音”,从而让潜藏的恶意代码躲过扫描。

  与此同时,针对WinRAR、7-Zip等解压工具,黑客故意设定了伪造的CRC校验值。该数值符合未压缩状态下数据应有的校验结果,但ZIP文件里实际封装了使用自定义DEFLATE压缩算法的恶意程序加载器。当解压软件运行遇到格式或CRC校验错误时,由于编程逻辑会忽视头部错误数据而尝试修复,通常会继续解压后续的正常内容,最终将恶意程序成功释放到用户电脑上。

  这种在解压前和解压后分别欺骗杀毒软件和解析工具的手法,形成一个完整的恶意链条。杀毒引擎被头文件迷惑、错判安全性,而用户的解压缩软件又会执行加载并释放内藏的病毒,整个过程形成双重盲点。一旦用户不慎执行释放出的文件,系统控制权便可能易手。

  CERT/CC已将这一漏洞识别为CVE-2026-0866,并指出它与多年前的CVE-2004-0935存在相似性,核心都是杀毒引擎对文件头部信息审查不足导致的。官方警示称,防范这种攻击必须依靠厂商升级补丁,改进逻辑以同时验证压缩字段与实际文件内容是否匹配。

  在漏洞补丁推出前,专家建议所有用户避免打开来历不明的ZIP压缩包,尤其警惕内含的可执行文件。此次事件提醒用户需对未知来源的压缩包保持高度警觉,这也是全球所有使用ZIP格式的用户面临的共同风险。

推荐内容

  • ‌索尼PSN账户安全漏洞引玩家担忧‌
      近期,关于PlayStation Network用户账户被盗事件的报告持续增加,黑客似乎能够轻易绕过系统的安全防护机制。事件若属实,索尼可能被迫紧急更新其客户支持服务及账号恢复流程。
    2026-05-21
  • PSN安全漏洞频发 前IGN编辑等高V账号被盗
      近期,索尼PlayStation Network(PSN)的服务安全遭到严重质疑,一系列知名用户及游戏界博主的账户遭黑客攻击事件,彻底暴露了其账号验证与恢复系统的深层问题。行业关注度迅速升高。
    2026-05-20
  • 大疆Romo被曝安全漏洞,全球数千家庭数据或泄露
      日前,一名DIY爱好者在尝试用PlayStation 5手柄控制其新购的大疆(DJI)Romo扫地机器人时,意外揭露并触发了一个严重的系统安全漏洞。利用该漏洞,可未经授权访问全球范围内约6700台同型号机器人,不仅能查看其实时摄像头画面,获取家庭内部的2D楼层平面图,甚至能追踪设备的具体位置。
    2026-02-25
  • ‌周鸿祎谈360普及原因:年末网络安全漏洞爆发
      此前,周鸿祎曾表示,国内超过95%的电脑都安装了360安全卫士、杀毒软件或终端安全管理系统。这一巨大份额的背后原因,或许能从该公司最新发布的报告中窥见端倪。
    2026-02-03
  • 智驾车辆异常冲撞环卫工人,安全漏洞引发行业警示
    近日,一段关于智能驾驶系统的影像记录引发热议,其中显示一辆开启导航辅助驾驶(NCA模式)的车辆突然偏离常轨,直接冲向正进行作业的环卫工作人员。整个过程画面颇为异常,暴露出当前智能驾驶系统在现实场景中存在的安全隐忧。
    2026-01-29
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传