Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları yeni ZIP dosyası saldırısında kötü amaçlı yazılımları gömüyor; birden fazla ZIP’i tek bir ZIP’te birleştirmek antivirüs korumalarını atlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları yeni ZIP dosyası saldırısında kötü amaçlı yazılımları gömüyor; birden fazla ZIP’i tek bir ZIP’te birleştirmek antivirüs korumalarını atlıyor

Liste

Bilgisayar korsanları yeni ZIP dosyası saldırısında kötü amaçlı yazılımları gömüyor; birden fazla ZIP’i tek bir ZIP’te birleştirmek antivirüs korumalarını atlıyor

teknomers
Son güncelleme: 12 Kasım 2024 19:42
teknomers
Paylaş
Paylaş



Güvenlik araştırmacıları, kötü niyetli aktörlerin, içindeki kötü amaçlı yazılımın tespit edilmesini önlemek için ZIP dosyası birleştirmeyi kullandığını keşfetti. Bu teknik, birden fazla ZIP dosyasının iç arşivlerden birinde depolanan kötü amaçlı yazılımla birleştirilmesini içerir ve böylece kötü amaçlı yazılımdan koruma yazılımının keşfedilmesini zorlaştırır. Ayrıca araştırmacılar, Algılama Noktası (s/t BleepingBilgisayar), en popüler üç dosya arşivleyicisinin (7zip, WinRAR ve Windows Dosya Gezgini) birleştirilmiş arşivleri işleme biçimlerinin bu tür saldırılarda tespit oranlarını etkilediğini belirtti.

ZIP dosyaları genellikle arşivleme yazılımına her bir dosyanın arşiv içinde nerede bulunduğunu ve verilerinin nerede başlayıp nerede bittiğini söyleyen tek bir merkezi dizine sahiptir. Bununla birlikte, birleştirilmiş arşivlerin iki veya daha fazla merkezi dizini vardır; dosya arşivleyicisi, kullanıcı içeriğin ön izlemesini yaptığında yalnızca bir merkezi dizini açar. Örneğin, 7zip yalnızca ilk merkezi dizini gösterirken WinRAR ikincisini gösterir. Öte yandan, Windows Dosya Gezgini birleştirilmiş ZIP ​​dosyalarını açmayı tamamen reddeder (ancak dosya .RAR dosyası olarak yeniden adlandırılırsa ikinci dizini açar).

Dolayısıyla, kötü amaçlı dosya ikinci dizinde depolanıyorsa, 7zip kullanarak dosyayı açan kullanıcılar kötü amaçlı yazılımı hiç görmez; yalnızca zararsız olan ilk dizin görülür ve paketten çıkarılır. Arşivde başka bir dosya bulunduğunun tek göstergesi, çıkarma penceresinde görünen uyarıdır; “Faydalı yük verilerinin bitiminden sonra bazı veriler var”. Ancak WinRAR veya Windows Dosya Gezgini’ni (birleştirilmiş bir .RAR arşiviyle birlikte) kullanırsanız, kötü amaçlı yazılım dosyasını görebilir ve paketini açabilirsiniz.

Bunun muhtemelen bazı arşiv yazılımlarının popüler kullanım örneklerine dayalı olarak amaçlanan bir davranış olduğunu unutmayın. Geliştiriciler ve siber güvenlik uzmanları da dahil olmak üzere teknoloji meraklısı kullanıcıların çoğu 7zip’i tercih ediyor. Dolayısıyla, genellikle kimlik avı e-postası aracılığıyla gönderilen şüpheli dosyayı açarlarsa, kötü amaçlı programı göremezler ve bu da saldırı vektörünün gözden kaçmasına olanak tanır. Öte yandan bazıları arşivi doğrudan Windows Dosya Gezgini’nde veya WinRAR’da açabilir. Dosyanın kimlik avı e-postası aracılığıyla teslim edildiği göz önüne alındığında, teknoloji konusunda bilgili olmayan kullanıcılar bu saldırının açık hedefleridir. Virüslü dosyayı açtıklarında dosya internete bağlanarak fidye yazılımlarını, bankacılık truva atlarını ve diğer gelişmiş kötü amaçlı yazılım türlerini indirebiliyor.

Bu, arşiv yazılımının tuhaflıklarından ve özelliklerinden yararlanan ilk kötü niyetli saldırı değil. Örneğin, bir güvenlik araştırmacısı daha önce, 46 MB’lık tek bir arşivin 4,5 PB’lik devasa bir klasöre genişlediği ve potansiyel olarak onu açan sistemin çökmesine neden olan ‘Zip Bomb’ saldırısını keşfetmişti. Bağlamda bu depolama miktarı, her biri 1 MB boyutunda 4,5 milyar yüksek kaliteli fotoğrafa veya bir saat 1,4 GB tüketiyorsa 366 yıldan fazla HD videoya eşittir. Bu, güvenlik yazılımının siber güvenliğin önemli bir parçası olmasına rağmen, hangi dosyaların şüpheli olduğunu bilmenin hâlâ kullanıcının ilk savunma hattı olduğunu gösteriyor.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.



genel-21

Zaten gelecek yıl, bir dizi en iyi CPU ve GPU 1 kW’tan fazla tüketecek. Neyse ki, şimdiye kadar yalnızca sunucu segmentinde
Snapchat, Düzenlenebilir Sohbetler, Emoji Tepkileri ve Daha Fazla Özelliği Tanıtıyor
Yeni Pixel 8 Pro’nun sızdırılmış görselleri ve teknik özellikleri, çok talep edilen tasarım ince ayarını ortaya koyuyor (GÜNCELLENMİŞ BOYUTLAR)
Oppo Reno 8 Serisi Hindistan, Hindistan Web Sitesinde Görülen Telefonlar Olarak Yakında Piyasaya Sürülüyor: Rapor
Windows hayranları Amazon’da Surface Pro 11. Nesilde 323 $ tasarruf etme fırsatını kaçırmamalı
ETİKETLENDİ:AmaçlıantivirüsAtlıyorBilgisayarBirbirdenbirleştirmekDosyasıFazlaGömüyorKorsanlarıkorumalarınıKötüSaldırısındatekYazılımlarıYeniZIPZIPizipte
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel, yeni teknolojik süreçlere hakim olmak konusunda çok istekliydi ve şimdi işlemcilerinin üretimi için daha fazla siparişi TSMC’ye aktarıyor
Sonraki Makale Nvidia GeForce RTX 4060’a elveda mı? Popüler oyun GPU üretiminin durdurulduğu bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
BenQ 4100i: Sinema Deneyimini Evinize Taşıyan Projeksiyon Cihazı!
Genel
GTA VI için Fiyat Etiketi Nihayet Belirlendi
Liste
Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?