Vorsicht vor ZIP-Dateien: Hacker verstecken Malware in komprimierten Ordnern
Hacker haben es auf Windows-Rechner abgesehen und nutzen die ZIP-Dateiverkettung aus, um Malware in komprimierten Archiven zu übermitteln, ohne dass Sicherheitssoftware sie erkennt.

13. November 2024, 11:40 Uhr · Quelle: Pressebox
Hacker nutzen derzeit ZIP-Dateien und deren Kompressionstechniken, um Malware zu verstecken und über gefälschte WeTransfer-Versandbenachrichtigungen zu verbreiten. Sicherheitsexperten raten, beim Entpacken solcher Dateien vorsichtig zu sein und entsprechende Sicherheitssoftware zu verwenden, um sich zu schützen.

Neustadt an der Weinstraße, 13.11.2024 (PresseBox) - ZIP-Dateien gehören bereits seit vielen Jahren zum Standard, wenn es darum geht, große oder viele Dateien auf einmal zu verschicken. Auch Dienste wie WeTransfer, mit denen sich Dateien verschicken lassen, die für eine normale E-Mail zu groß sind, greifen auf ZIP-Dateien zurück. Doch man sollte sich die komprimierten Dateien genau ansehen, bevor man sie entpackt, also aus dem ZIP-Archiv in normale Dateien umwandelt. Denn Cyberkriminelle nutzen die Technik derzeit, um unbemerkt Malware zu verbreiten, wie Sicherheitsexperten von Perception Point berichten.

Entdeckt wurde der neue Trend bei der Untersuchung eines Phishing-Angriffs, bei dem die Opfer mit einer gefälschten Versandmitteilung von WeTransfer in die Falle gelockt wurden. Im Anhang fand sich ein vermeintliches RAR-Archiv, also eine Datei eines alternativen Kompressionsverfahrens zu ZIP, das eine Malware enthielt.

Bei der aktuellen Kampagne erstellen die Kriminellen zwei oder mehr getrennte ZIP- oder RAR-Archive, wobei die Malware zwischen harmlosen Dateien in einem der Archive versteckt wird. Dann werden diese Archive zu einem einzigen ZIP-Archiv zusammengeführt, indem die Binärdaten einer Datei der anderen hinzugefügt werden. So entsteht eine Datei mit mehreren ZIP-Strukturen, jede mit ihrem eigenen zentralen Verzeichnis und Endmarkierungen.

Die nächste Phase des Angriffs nutzt Schwachstellen der Programme aus, die ZIP-Dateien entpacken. Die Sicherheitsforscher testeten die beliebten Programme 7zip, WinRAR und Windows File Explorer. Die Ergebnisse fielen durchaus unterschiedlich aus. 7zip liest nur das erste ZIP-Archiv aus, in dem sich die Malware normalerweise nicht befindet. Dann warnt das Programm vor zusätzlichen Dateien, was Nutzer jedoch häufig übersehen. WinRAR hingegen liest sowohl die über- als auch die untergeordneten ZIP-Archive aus. So werden alle Dateien, auch die Malware, sichtbar. Der Windows File Explorer kann die verkettete Datei möglicherweise gar nicht öffnen oder, wenn sie mit der Erweiterung .RAR umbenannt wurde, nur das zweite ZIP-Archiv anzeigen.

Je nachdem, welches Programm beim Entpacken zum Einsatz kommt, können die Cyberkriminellen nun ihren Angriff anpassen, indem sie die Malware im ersten oder zweiten ZIP-Archiv der Verkettung verstecken. Beim Ausprobieren des kompromittierten Archivs aus dem Angriff auf 7Zip stellten die Forscher von Perception Point beispielsweise fest, dass nur eine harmlose PDF-Datei angezeigt wurde. Beim Öffnen derselben Datei mit dem Windows Explorer wurde jedoch die Malware angezeigt.

Um sich vor der neuen Masche zu schützen empfehlen die Sicherheitsexperten, eine Sicherheitssoftware zu nutzen, die rekursives Entpacken unterstützt. Darüber hinaus sollten Nutzer mit E-Mail-Anhängen mit ZIP- oder ähnlichen Dateiendungen grundsätzlich vorsichtig umgehen. In kritischen Netzwerkumgebungen sollten Filter implementiert werden, die verdächtige Dateiendungen grundsätzlich blockieren.

Internet
[pressebox.de] · 13.11.2024 · 11:40 Uhr
[0 Kommentare]
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 5 Stunden
Buckelwal liegt weiter in Wismarbucht
Wismar (dpa) - Der vor Wismar gestrandete Buckelwal hat eine weitere Nacht überstanden und lebt noch. «Der Wal atmet alle vier bis fünf Minuten und gibt auch Laute von sich», sagte Umweltminister Till Backhaus (SPD) am Samstag. Am Morgen hatte bereits ein Ministeriumssprecher erklärt, dass sich der Zustand des Tieres nicht verändert habe. Es habe in der […] (02)
vor 35 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (00)
vor 3 Stunden
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 21 Stunden
Neue PS5-Entwicklerkit-Leaks deuten darauf hin, dass die PS6 nicht mehr weit entfernt ist
Sony schweigt offiziell zur PlayStation 6, aber die Hinweise aus dem Inneren des Entwicklerprozesses sprechen eine immer deutlichere Sprache. Ein neuer Bericht des bekannten Tech-YouTubers Moore’s Law is Dead beleuchtet aktuelle Leaks aus Sonys Entwicklerdokumentationen – und die zeigen, dass die nächste Konsolengeneration bereits tief in die aktuelle […] (00)
vor 1 Stunde
«Hollywood Demons» kehrt im April mit neuer Staffel zurück
Investigation Discovery setzt die True-Crime-Reihe fort und beleuchtet erneut die dunklen Seiten des Ruhms. Der Sender Investigation Discovery hat den Starttermin für die zweite Staffel von Hollywood Demons bekannt gegeben. Die neuen Folgen laufen ab dem 20. April jeweils montags um 21: 00 Uhr und stehen parallel auch beim Streamingdienst HBO Max zur Verfügung. Produziert wird «Hollywood […] (00)
vor 1 Stunde
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (06)
vor 22 Stunden
kostenloses stock foto zu aktienmarkt, anlagestrategien, austausch
Obwohl der Bitcoin-Kurs in den letzten Tagen relativ stabil geblieben ist, haben große Marktteilnehmer, bekannt als Wale, die Gelegenheit genutzt, um eine beträchtliche Menge der Kryptowährung zu akkumulieren. On-Chain-Daten zeigen, dass der Kaufdruck auf Binance ebenfalls zunimmt, was kurzfristige Gewinne zur Folge haben könnte. Ein Analyst hebt […] (00)
vor 1 Stunde
 
First Majestic gibt Plan zur Wiederaufnahme des Betriebs der Goldmine Jerritt Canyon bekannt
Vancouver, BC, Kanada, 03.04.2026 (PresseBox) - First Majestic Silver Corp. (NYSE: […] (00)
In Helpershain soll das alte Spritzenhaus renoviert werden
Vogelsbergkreis, 02.04.2026 (lifePR) - Von einem eher seltenen, aber sehr schönem Projekt, […] (00)
Wenn der Vorplatz zum Showroom wird
Sinsheim, 02.04.2026 (lifePR) - Wenn sich am ersten Sonntag im Monat von 9 bis 14 Uhr […] (00)
Strand (Archiv)
München - Der Renten-Ökonom Axel Börsch-Supan sieht keine Notwendigkeit für die […] (00)
Spaceballs
(BANG) - Die Fortsetzung von 'Spaceballs' hat einen Kinostarttermin für April 2027 […] (00)
Super Mario Bros Wonder Switch 2 Edition im Test: Mehr Chaos, mehr Koop, mehr Mario
Manchmal braucht es kein komplett neues Spiel, sondern einfach die Version, die sich […] (00)
coin, currency, ethereum, ether, bitcoin, crypto currency, block chain, finance, dice, digital
Der Internationale Währungsfonds (IWF) hat darauf hingewiesen, dass die Einführung […] (00)
Apple iPad Air 3 WLAN landet auf der Vintage-Liste
Apple hat nun auch die WLAN-Version des iPad Air 3 offiziell in seine sogenannte […] (00)
 
 
Suchbegriff