Gootloader научился обходить защиту с помощью повреждённых ZIP-архивов

Gootloader научился обходить защиту с помощью повреждённых ZIP-архивов

Исследователи компании Expel сообщили о новой технике распространения вредоносного ПО Gootloader, которая позволяет обходить средства защиты и усложняет анализ вложений.

Злоумышленники используют ZIP-архивы с намеренно нарушенной структурой. Внутри одного файла могут быть последовательно объединены сотни архивов, при этом часть служебных заголовков повреждена. Большинство инструментов для автоматического анализа и песочниц не способны корректно обработать такие файлы, однако встроенный архиватор Windows успешно их распаковывает, что и используют атакующие.

После распаковки на устройство жертвы попадает вредоносный JScript-скрипт, который запускает цепочку заражения. Gootloader традиционно применяется как инструмент первичного доступа и в дальнейшем может использоваться для доставки других зловредов, включая программы-вымогатели. По данным аналитиков, активность кампаний с применением этой техники возобновилась во второй половине 2025 года.

Эксперты отмечают, что использование аномальных архивов снижает эффективность сигнатурных методов защиты и автоматического анализа вложений. Это повышает риски успешного проникновения в корпоративные сети и требует от компаний более внимательного контроля обработки ZIP-файлов и выявления нестандартных структур на ранних этапах.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.