New 'Zombie ZIP' technique lets malware slip past security tools

A new technique dubbed "Zombie ZIP" helps conceal payloads in compressed files specially created to avoid detection from security solutions such as antivirus and endpoint detection and response (EDR) products.

BleepingComputer

Una nuova vulnerabilità,denominata profeticamente Zombie Zip sembra essere in grado di minacciare qualsiasi computer sul quale viene aperto un archivio compresso.Si tratta, in realtà, di una tecnica di offuscamento che sfrutta il funzionamento di questi file per nascondere al loro interno un #malware Il dato più sconcertante al momento è che il 95% degli antivirus non ha riconosciuto la minaccia, lasciando agire indisturbato il file malevolo sul PC

@sicurezza #zombiezip

https://www.punto-informatico.it/zombie-zip-malware-invisibili-antivirus/

Zombie ZIP, il trucco che rende i malware invisibili agli antivirus

È stata denominata Zombie ZIP la falla che permette ai malware di nascondersi nei file compressi e superare i controlli di sicurezza degli antivirus.

Punto Informatico

#zombiezip #vulnerability #infosecurity

Zombie ZIP vulnerability lets compressed malware leisurely stroll past 95% of antivirus apps — security suites are blissfully unaware of security issue | Tom's Hardware

https://www.tomshardware.com/tech-industry/cyber-security/zombie-zip-vulnerability-lets-compressed-malware-leisurely-stroll-past-95-percent-of-antivirus-apps-security-suites-are-blissfully-unaware-of-security-issue

Zombie ZIP vulnerability lets compressed malware leisurely stroll past 95% of antivirus apps — security suites are blissfully unaware of security issue

"It doesn't look like anything to me."

Tom's Hardware