archive

ゾンビZIP」の新手法でマルウェアがセキュリティツールをすり抜ける News

ゾンビZIP」の新手法でマルウェアがセキュリティツールをすり抜ける

Update:セキュリティ研究者のコメントにより記事が更新されました。 Zombie ZIP」と呼ばれる新しいテクニックは、アンチウイルスやエンドポイント検出応答(EDR)製品などのセキュリティ・ソリューションからの検出を回避するために特別...
Gootloaderがステルス配信に1,000分割ZIPアーカイブを使用するようになった News

Gootloaderがステルス配信に1,000分割ZIPアーカイブを使用するようになった

通常、初期アクセスに使用されるGootloaderマルウェアは、現在、最大1,000個のアーカイブを連結することで検知を回避するように設計された不正なZIPアーカイブを使用している。 そうすることで、アーカイブ化されたJScriptファイル...
WinRARのゼロデイが悪用され、アーカイブ抽出にマルウェアが仕込まれる News

WinRARのゼロデイが悪用され、アーカイブ抽出にマルウェアが仕込まれる

CVE-2025-8088として追跡されている最近修正されたWinRARの脆弱性が、RomComマルウェアをインストールするフィッシング攻撃においてゼロデイとして悪用されました。 この欠陥は、WinRAR 7.13で修正されたディレクトリト...
WinRAR patches bug letting malware launch from extracted archives News

WinRAR patches bug letting malware launch from extracted archives

WinRAR has addressed a directory traversal vulnerability tracked as CVE-2025-6218 that, under certain circumstances, all...
PyPI adds project archiving system to stop malicious updates News

PyPI adds project archiving system to stop malicious updates

The Python Package Index (PyPI) has announced the introduction of ‘Project Archival,’ a new system that allows publisher...
7-ZipがWindows MoTWのセキュリティ警告をバイパスするバグを修正。 News

7-ZipがWindows MoTWのセキュリティ警告をバイパスするバグを修正。

ファイル・アーカイバ 7-Zip に存在する深刻度の高い脆弱性により、攻撃者はネストされたアーカイブから悪意のあるファイルを抽出する際に、Mark of the Web (MotW) Windows セキュリティ機能をバイパスし、ユーザーの...
ハッカーはZIPファイルの連結で検知を逃れる News

ハッカーはZIPファイルの連結で検知を逃れる

ハッカーは、ZIPファイルの連結テクニックを使ってWindowsマシンを標的にし、セキュリティ・ソリューションに検出されることなく、圧縮アーカイブ内に悪意のあるペイロードを配信している。 このテクニックは、ZIPパーサーとアーカイブ・マネー...
WhatsApp for Windows、PythonやPHPスクリプトを警告なしで実行可能に News

WhatsApp for Windows、PythonやPHPスクリプトを警告なしで実行可能に

WhatsApp for Windows の最新バージョンにセキュリティ上の問題があり、Python や PHP の添付ファイルが送信され、受信者がそれを開いた際に警告なしに実行される。 この攻撃を成功させるには、Pythonがインストール...
Google Chromeが保護されたアーカイブをスキャンする際にパスワードを要求するようになった News

Google Chromeが保護されたアーカイブをスキャンする際にパスワードを要求するようになった

Google Chrome では、パスワードで保護された危険なファイルをダウンロードする際に警告が表示されるようになり、ダウンロードされた悪意のある可能性のあるファイルについて、より詳細な情報を含むアラートが表示されるようになりました。 こ...
WinRAR ゼロデイは 4 月以降、取引アカウントをハッキングするために悪用されました news

WinRAR ゼロデイは 4 月以降、取引アカウントをハッキングするために悪用されました

CVE-2023-38831 として追跡されている WinRar のゼロデイ脆弱性は、アーカイブ内の無害なファイルをクリックするとマルウェアをインストールするために積極的に悪用され、ハッカーがオンライン仮想通貨取引アカウントに侵入することを...