Просто наблюдение. Сжимаю папки со всяким разным в RAR. Заметила, что в одной локации получается архив в двадцать метров, а в другой – пятнадцать. Задумалась. Оказалось, что в одной локации сжимаю через контекстное меню, и там у меня профиль с непрерывным архивом. В другой точке сжимаю BAT файлом, вызывающим rar.exe без особых параметров (только исключения), и тот берёт параметры из конфига, в котором не указан ключ создания непрерывного архива. Не помню, почему я не указала этот ключ – у меня этот конфиг уже лет двадцать OO Интересно. #программы #winrar

XWorm 7.1 und Remcos RAT: Angreifer setzen auf dateilose Techniken und Windows-Bordmittel

Beide Schadprogramme nutzen vertrauenswürdige Windows-Systemwerkzeuge, um gängigen Sicherheitslösungen zu entgehen – ein Ansatz, der unter dem Begriff „Living off the Land“ bekannt ist und zunehmend auch bei kommerziell vertriebener Malware zum Einsatz kommt.

https://www.all-about-security.de/xworm-7-1-und-remcos-rat-angreifer-setzen-auf-dateilose-techniken-und-windows-bordmittel/

#winrar #Livingofftheland #malware #cybersecurity #maas

XWorm 7.1 und Remcos RAT: Methoden der Angreifer

Entdecken Sie die Gefahren von XWorm 7.1 und Remcos RAT: wie Angreifer Windows-Tools zur Tarnung nutzen.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

New XWorm 7.1 and Remcos RAT campaigns are abusing trusted #Windows utilities and memory-based execution to evade detection, giving attackers remote access to infected systems. The campaign also exploits a #WinRAR vulnerability to gain initial access.

Read: https://hackread.com/xworm-7-1-remcos-rat-windows-tools-evade-detection/

#CyberSecurity #Malware #XWorm #RemcosRAT

XWorm 7.1 and Remcos RAT Attacks Abuse Windows Tools to Evade Detection

New XWorm 7.1 and Remcos RAT campaigns abuse trusted Windows tools to evade detection. The attacks exploit a WinRAR flaw and use process hollowing to spy on victims.

Hackread - Cybersecurity News, Data Breaches, AI and More
ZIP 壓縮機制大漏洞 全部防毒軟件中招 黑客可藏惡意程式碼 - unwire.hk 香港

網絡安全公司 Bombadil Systems 研究員 Chris Aziz 發現 ZIP 壓縮檔存在嚴重漏洞「Zombie ZIP」。黑客惡意篡改檔案標頭,令 VirusTotal 平台 50 款防毒引擎無法偵測惡意程式碼。用家使用 WinRAR 或 7-Zip 等解壓工具打開檔案並點擊執行,即讓黑客取得系統控制權。

香港 unwire.hk 玩生活.樂科技
ZIP 壓縮機制大漏洞 全部防毒軟件中招 黑客可藏惡意程式碼 - unwire.hk 香港

網絡安全公司 Bombadil Systems 研究員 Chris Aziz 發現 ZIP 壓縮檔存在嚴重漏洞「Zombie ZIP」。黑客惡意篡改檔案標頭,令 VirusTotal 平台 50 款防毒引擎無法偵測惡意程式碼。用家使用 WinRAR 或 7-Zip 等解壓工具打開檔案並點擊執行,即讓黑客取得系統控制權。

香港 unwire.hk 玩生活.樂科技
• 7-Zip: 25.01 → 26.00 🆕
• WinRAR: 7.20
• RAR Linux: 7.20
• RAR macOS: 7.20
• RAR Android: 7.20
#7zip #WinRAR