Categories: Sicherheit

ZIP-Archiv als Trojanisches Pferd für Viren

Der russische Anti-Viren-Experte Kaspersky Lab hat eine Sicherheitslücke bei ZIP-Files bestätigt. Nach einer Analyse des US-amerikanischen Sicherheitsunternehmens Idefense können Viren und Würmer derzeit unerkannt in gepackte ZIP-Dateien eingeschleust werden, wenn der Header des ZIP-Archivs leicht verändert wird.

Anti-Viren-Programme der Unternehmen McAfee, Computer Associates, Kasperky Lab, Sophos, Eset und RAV erkennen solche „getarnten“ Malicious-Codes zurzeit nicht. Erst nach ihrer Aktivierung werden die Viren und Würmer durch den Virenscanner erkannt. Das Datei-Format ZIP bewahrt die Information über jede komprimierte Datei an zwei verschiedenen Orten. Diese Header enthalten die Daten über die reale Größe der unkomprimierten Datei. Wenn die reale Größe der unkomprimierten Datei in beiden Dateivorsätzen auf „0“ verändert wird, überprüft der Virenscanner die Dateien, betrachtet sie als zu klein, und stuft dies laut Idefense als ungefährlich ein.

„Wir danken Idefense für die Aufmerksamkeit. Unsere Experten werden den gefunden Fehler, der durch das Missverhältnis von ZIP-Mechanismen und Antiviren-Scannern hervorgerufen wird, sofort beheben“, kommentiert Eugene Kaspersky, Leiter der Kaspersky Lab Anti-Viren-Forschung. „Wir raten Anwendern bei ZIP-Archiven derzeit besonders vorsichtig zu sein. Eines der nächsten wöchentlichen Updates wird diese inkonsistenten Mechanismen zwischen Scanner und ZIP-File beseitigen“, so Kaspersky.

ZDNet.de Redaktion

Recent Posts

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

54 Minuten ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

10 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

1 Tag ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

1 Tag ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

1 Tag ago