Antivirussoftware scanner krypterede zip-filer

Artiklen blev oprindeligt publiceret den 5/3/2004

Opdateringer fra flere antivirusselskaber kan nu finde orme i krypterede zip-filer, som dem blandt andre Bagle.J har gemt sig i.

Bagle.J sendte sig selv rundt i en kodeordsbeskyttet zip-fil for at skjule sig for antivirus-programmerne. Kodeordet til filen stod i e-mailens indholdsfelt, og modtageren blev selv lokket til at taste den ind.

Antivirusselskaberne Kaspersky og Bitdefender har nu opdatering klar til deres software, som kan virus-scanne de krypterede zip-filer.

De to selskabers antivirussoftware henter den komprimerede fils kodeord fra e-mailens indholdsfelt og dekrypterer den, for derefter at scanne den for virus på sædvanlig vis.

Metoden med at skjule orme i krypterede zip-filer er blevet populær blandt de lyssky programmører. I løbet af fire dage er fem nye orme af denne slags blevet udsendt.

Links