forum.unix.pl

Nasze zainteresowania => Bezpieczeństwo i Prywatność => Wątek zaczęty przez: ZiBi w 08 Gru 2024, 20:19

Tytuł: [News] Uszkodzone pliki Office jako sposób na oszukanie antywirusów
Wiadomość wysłana przez: ZiBi w 08 Gru 2024, 20:19
Firma ANY.RUN odkryła nowy sposób, w jaki cyberprzestępcy oszukują programy antywirusowe. Metoda wykorzystuje mechanizm automatycznej naprawy uszkodzonych plików Office i archiwów ZIP, co jest szczególnie niebezpieczne ze względu na powszechne wykorzystanie pakietu Office w firmach.

Jak działa atak:

Pliki pakietu Office (w formacie Office Open XML) to w rzeczywistości archiwa ZIP zawierające pliki XML. Wbudowany w Office mechanizm naprawy próbuje przywrócić zawartość plików XML, odtworzyć ich strukturę i powiązania między plikami. Programy antywirusowe, które działają jak zaawansowane analizatory plików, nie potrafią prawidłowo sprawdzić celowo uszkodzonych archiwów.

Sprytne  ;)


Źródło:
https://sekurak.pl/antywirusy-w-formie-czyli-jak-przestepcy-unikaja-detekcji/