هکر ها از الحاق فایل های ZIP برای دور زدن شناسایی استفاده میکنند
هکر ها به تازگی از تکنیک الحاق فایل های زیپ (ZIP) برای دور زدن سیستم های امنیتی و هدف قرار دادن ماشین های ویندوز استفاده میکنند. این روش به هکرها این امکان را میدهد که بار های مخرب را در آرشیوهای فشرده ارسال کنند بدون اینکه راه حل های امنیتی قادر به شناسایی آن ها باشند.
این تکنیک از روش های مختلفی که تجزیه کننده های ZIP و مدیران آرشیو برای پردازش فایل های ZIP الحاق شده استفاده میکنند، بهرهبرداری میکند. این روند جدید توسط شرکت Perception Point شناسایی شده است که یک آرشیو ZIP الحاق شده را در حین تحلیل یک حمله فیشینگ که کاربران را با یک اطلاعیه حمل و نقل جعلی فریب میداد، کشف کرد.
محققان دریافتند که پیوست به عنوان یک آرشیو RAR پنهان شده و بدافزار از زبان اسکریپتنویسی AutoIt برای خودکارسازی وظایف مخرب استفاده کرده است.