sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI
13 de março de 2026
CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro
13 de março de 2026
Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol
13 de março de 2026
Durigan: Pedimos às distribuidoras que alívio no diesel seja repassado a consumidores
13 de março de 2026
sexta-feira, março 13, 2026
Top Posts
Ataque à sinagoga nos EUA é investigado como...
CPMI do INSS usará sala-cofre para armazenar dados...
Alta do petróleo vai impactar preços de passagens...
Durigan: Pedimos às distribuidoras que alívio no diesel...
Petrobras tem sua governança e governo respeita, afirma...
Capital paulista recebe encontro entre coral indígena e...
Anvisa alerta para riscos de uso indevido de...
Irã não vai fechar Estreito de Ormuz, afirma...
Apple corrige brechas de segurança dos antigos iOS...
Alexa+ ganha opções de personalidade que incluem até...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI
13 de março de 2026
CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro
13 de março de 2026
Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol
13 de março de 2026
Durigan: Pedimos às distribuidoras que alívio no diesel seja repassado a consumidores
13 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI
13 de março de 2026
CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro
13 de março de 2026
Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol
13 de março de 2026
Durigan: Pedimos às distribuidoras que alívio no diesel seja repassado a consumidores
13 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Zombie ZIP: técnica faz com que arquivos ZIP mintam para antivírus

por SampaNews 12 de março de 2026
12 de março de 2026
5

Um pesquisador de segurança identificou uma técnica inédita capaz de esconder código malicioso dentro de arquivos ZIP comuns, burlando a varredura de praticamente todos os antivírus do mercado.

A descoberta foi feita por Chris Aziz, da empresa Bombadil Systems, e recebeu o nome de Zombie ZIP. O método funciona manipulando os metadados do arquivo, que são as informações internas que descrevem como o conteúdo foi comprimido, para enganar as ferramentas de segurança antes mesmo que elas consigam inspecionar o que está dentro.

smart_display

Nossos vídeos em destaque

A mentira no cabeçalho

Todo arquivo ZIP carrega, além dos dados comprimidos, uma ficha técnica chamada de cabeçalho. Esse cabeçalho contém um campo chamado Method field, que indica o algoritmo de compressão utilizado. O mais comum é o DEFLATE, que transforma os dados em algo menor matematicamente.

Existe também a opção STORED, identificada pelo código Method=0, que indica que o arquivo foi incluído no ZIP sem nenhuma compressão.

Antivírus e sistemas de EDR, sigla para Endpoint Detection and Response, ferramentas corporativas avançadas de monitoramento, leem esse campo para decidir como processar o conteúdo antes de analisá-lo.

A técnica Zombie ZIP consiste em criar um arquivo que declara no cabeçalho ser STORED quando, na realidade, os dados foram comprimidos com DEFLATE. O antivírus acredita na declaração e tenta inspecionar os bytes como se fossem dados brutos legíveis.

O que encontra é uma sequência incompreensível, porque está tentando ler dados comprimidos como se fossem texto puro. Sem reconhecer nenhuma assinatura maliciosa, que são os padrões de código perigoso usados como referência pelas ferramentas de segurança, o arquivo passa pela triagem sem levantar suspeitas.

Erro parece inocente

Quando a vítima tenta abrir o arquivo com programas como WinRAR ou 7-Zip, a extração falha com uma mensagem de erro indicando dado corrompido ou método não suportado. Isso acontece porque o ZIP também carrega um valor chamado CRC, uma impressão digital matemática dos dados usada para verificar a integridade.

No Zombie ZIP, esse valor é calculado a partir do arquivo original, antes da compressão, o que faz os programas comuns identificarem uma inconsistência e abortarem a extração.

Esse comportamento pode até reduzir a suspeita da vítima. Um arquivo que simplesmente não abre parece mais um arquivo danificado do que uma ameaça ativa.

Como o conteúdo malicioso é recuperado

Apesar da aparência de arquivo corrompido, o conteúdo malicioso está intacto. O atacante distribui junto, ou já instalou previamente no computador da vítima, um programa chamado de loader. Esse programa ignora completamente o campo Method do cabeçalho e trata os dados diretamente como DEFLATE comprimido.

Ele descomprime tudo corretamente, recupera o payload, que é o código malicioso escondido dentro do arquivo, e o executa no sistema da vítima sem que nenhuma ferramenta de segurança perceba.

A escala do problema

Aziz testou a técnica contra 51 motores antivírus disponíveis no VirusTotal, plataforma que analisa arquivos suspeitos simultaneamente com dezenas de ferramentas de segurança. O resultado foi que 50 dos 51 motores falharam em detectar qualquer ameaça.

O CERT/CC, organização norte-americana de referência em resposta a vulnerabilidades, emitiu um boletim oficial e atribuiu à técnica o identificador CVE-2026-0866. O sistema CVE, sigla para Common Vulnerabilities and Exposures, é um catálogo onde cada vulnerabilidade conhecida recebe um número único para facilitar o rastreamento pela indústria.

A agência apontou ainda que a técnica tem semelhanças com uma vulnerabilidade descoberta há mais de vinte anos, a CVE-2004-0935, que afetava uma versão antiga do antivírus ESET. A manipulação de metadados em arquivos comprimidos não é uma ideia nova, mas continua sendo subestimada.

O que deve mudar

Os fabricantes de antivírus e EDR precisam parar de confiar apenas nos metadados declarados e começar a validar se o campo Method corresponde de fato ao conteúdo real do arquivo. Inconsistências entre o que o cabeçalho afirma e o que os bytes indicam deveriam ser tratadas como sinal de alerta imediato.

Para quem usa o computador no dia a dia, a recomendação é tratar arquivos ZIP recebidos de fontes desconhecidas com atenção redobrada. Se ao tentar extrair o arquivo o programa retornar um erro de método não suportado ou dado corrompido, o arquivo deve ser excluído imediatamente. Esse comportamento pode ser exatamente o que o atacante esperava que acontecesse no computador da vítima.
 

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Novos ataques do Irã desafiam afirmação de Trump de que teria vencido guerra
próxima postagem
GWM Haval H6 fica mais caro e custa até R$ 326.000

Você também pode gostar

Apple corrige brechas de segurança dos antigos iOS...

12 de março de 2026

Alexa+ ganha opções de personalidade que incluem até...

12 de março de 2026

Falha em plugin do WordPress expõe 400 mil...

12 de março de 2026

Operação desmantela grupo que vendia armas feitas em...

12 de março de 2026

POSTS MAIS RECENTES

  • Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI
  • CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro
  • Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol
  • Durigan: Pedimos às distribuidoras que alívio no diesel seja repassado a consumidores
  • Petrobras tem sua governança e governo respeita, afirma ministro de Minas e Energia

Siga-nos

  • Recente
  • Popular
  • Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI

    13 de março de 2026
  • CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro

    13 de março de 2026
  • Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol

    13 de março de 2026
  • Durigan: Pedimos às distribuidoras que alívio no diesel seja repassado a consumidores

    13 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Capital paulista recebe encontro entre coral indígena e...

13 de março de 2026

Anvisa alerta para riscos de uso indevido de...

13 de março de 2026

Irã não vai fechar Estreito de Ormuz, afirma...

13 de março de 2026

Apple corrige brechas de segurança dos antigos iOS...

12 de março de 2026

Alexa+ ganha opções de personalidade que incluem até...

12 de março de 2026

Leitura obrigatória

  • Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI

    13 de março de 2026
  • CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro

    13 de março de 2026
  • Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol

    13 de março de 2026
  • Durigan: Pedimos às distribuidoras que alívio no diesel seja repassado a consumidores

    13 de março de 2026
  • Petrobras tem sua governança e governo respeita, afirma ministro de Minas e Energia

    13 de março de 2026

Newsletter

Posts relacionados

  • Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda

    12 de março de 2026
  • Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’

    12 de março de 2026
  • Falha em plugin do WordPress expõe 400 mil sites a ataques cibernéticos

    12 de março de 2026
  • Operação desmantela grupo que vendia armas feitas em impressoras 3D

    12 de março de 2026
  • Justiça ordena Stone a reintegrar funcionários demitidos em layoff

    12 de março de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Acidente com caminhão deixa poste pendurado; motorista foge do local em Bragança Paulista
6 de março de 2026
As promessas de Flávio Bolsonaro para a economia: reformas e mudança fiscal
6 de março de 2026

Postagens Aleatórias

Os ladrões do Louvre derrubaram uma coroa “sem preço” – agora ela está em frangalhos
6 de fevereiro de 2026
IA vira “funcionário extra” de pequenos negócios e assume rotina financeira no Brasil
21 de janeiro de 2026
Rivalidade Ardente: quando estreiam os últimos episódios?
13 de fevereiro de 2026

Categorias Populares

  • Tecnologia (1.769)
  • Política (1.249)
  • Mundo (1.175)
  • Economia (471)
  • Campinas (467)
  • Negócios (466)
  • Auto (374)
  • Bragança Paulista (362)
  • Esporte (211)
  • Cultura (179)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home