Güvenlik araştırmacıları, kötü niyetli aktörlerin, içindeki kötü amaçlı yazılımın tespit edilmesini önlemek için ZIP dosyası birleştirmeyi kullandığını keşfetti. Bu teknik, birden fazla ZIP dosyasının iç arşivlerden birinde depolanan kötü amaçlı yazılımla birleştirilmesini içerir ve böylece kötü amaçlı yazılımdan koruma yazılımının keşfedilmesini zorlaştırır. Ayrıca araştırmacılar, Algılama Noktası (s/t BleepingBilgisayar), en popüler üç dosya arşivleyicisinin (7zip, WinRAR ve Windows Dosya Gezgini) birleştirilmiş arşivleri işleme biçimlerinin bu tür saldırılarda tespit oranlarını etkilediğini belirtti.

ZIP dosyaları genellikle arşivleme yazılımına her bir dosyanın arşiv içinde nerede bulunduğunu ve verilerinin nerede başlayıp nerede bittiğini söyleyen tek bir merkezi dizine sahiptir. Bununla birlikte, birleştirilmiş arşivlerin iki veya daha fazla merkezi dizini vardır; dosya arşivleyicisi, kullanıcı içeriğin ön izlemesini yaptığında yalnızca bir merkezi dizini açar. Örneğin, 7zip yalnızca ilk merkezi dizini gösterirken WinRAR ikincisini gösterir. Öte yandan, Windows Dosya Gezgini birleştirilmiş ZIP ​​dosyalarını açmayı tamamen reddeder (ancak dosya .RAR dosyası olarak yeniden adlandırılırsa ikinci dizini açar).



genel-21