هکر ها از الحاق فایل‌ های ZIP برای دور زدن شناسایی استفاده میکنند

هکر ها از الحاق فایل‌ های ZIP برای دور زدن شناسایی استفاده میکنند

هکر ها به تازگی از تکنیک الحاق فایل‌ های زیپ (ZIP) برای دور زدن سیستم‌ های امنیتی و هدف قرار دادن ماشین‌ های ویندوز استفاده میکنند. این روش به هکرها این امکان را می‌دهد که بار های مخرب را در آرشیوهای فشرده ارسال کنند بدون اینکه راه‌ حل‌ های امنیتی قادر به شناسایی آن‌ ها باشند. 

این تکنیک از روش‌ های مختلفی که تجزیه‌ کننده‌ های ZIP و مدیران آرشیو برای پردازش فایل‌ های ZIP الحاق شده استفاده میکنند، بهره‌برداری میکند. این روند جدید توسط شرکت Perception Point شناسایی شده است که یک آرشیو ZIP الحاق شده را در حین تحلیل یک حمله فیشینگ که کاربران را با یک اطلاعیه حمل و نقل جعلی فریب میداد، کشف کرد.

محققان دریافتند که پیوست به عنوان یک آرشیو RAR پنهان شده و بدافزار از زبان اسکریپت‌نویسی AutoIt برای خودکارسازی وظایف مخرب استفاده کرده است.