4

Я пытался распаковать ZIP-файл, но я получаю сообщение об ошибке

“The compressed (zip) folder is invalid or corrupted”.

Можно ли заразиться вирусом, просто пытаясь распаковать zip? Можно ли манипулировать расширением zip, чтобы это был не файл zip, а вирус?

3 ответа3

7

Как сказал Hack-R в своем ответе, Zip-файлы могут содержать вирусы.

Вы не можете получить вирус просто одним щелчком мыши на Zip - файл. Изменить: Технически это возможно, если у вас есть один щелчок, чтобы запустить ярлык включен. Смотрите абзац ниже.

Двойной щелчок - это отдельная история. Если бы это был настоящий Zip-файл и он содержал зараженные файлы, вы не подвергались бы заражению вирусом, если не попытались запустить зараженный файл. Например, допустим, у вас есть Zip-файл, содержащий вирус, называемый virus.exe. Двойной щелчок по Zip-файлу не заразит вас, но двойной щелчок на virus.exe (и, следовательно, на выполнение virus.exe) может привести к заражению вирусом.

Есть еще один сценарий, который может быть фактором. Недобросовестные люди нередко подделывают Zip-файл. Для примера возьмем virus.exe снова. Переименуйте файл virus.exe в virus.zip.exe, и в проводнике Windows по умолчанию будет установлено скрытие расширений известных типов файлов. Похоже, файл называется virus.zip. Ничего не подозревающий пользователь подумает, что это Zip-файл, даже если у него неправильный значок. Двойной щелчок приведет к запуску зараженного вирусом файла.

1

.Zip и другие сжатые файлы могут содержать вирусы, трояны и другие вредоносные программы - на самом деле, это довольно распространенное явление, поскольку размещение вредоносной программы в сжатом архиве - это простой способ обойти антивирусное / антивирусное программное обеспечение до тех пор, пока архив не будет распакован. ,

Тем не менее, сообщение об ошибке, которое вы показываете, не является признаком вируса или другого вредоносного ПО. Это стандартное сообщение об ошибке, которое вы получаете, когда сжатый архив поврежден (т. Е. Файл поврежден, например, если он находится на флэш-накопителе, который не был извлечен должным образом), или если он не завершен (например, загрузка из Интернета не полностью полный).

1

Вы можете получить 0wned, наблюдая изображение:

«Microsoft Windows GDI+ уязвим к переполнению буфера, вызванному неправильной проверкой границ. Убедив жертву открыть специально созданный файл изображения TIFF, удаленный злоумышленник может использовать эту уязвимость для переполнения буфера и выполнения произвольного кода в системе с привилегиями жертвы ».

ссылка: http://www.iss.net/security_center/reference/2114192.html

Код выполняется с теми же учетными данными, что и у вас. Например, используя браузер или другие встроенные средства для извлечения данных из интернета.

То же самое верно и для других типов файлов. Когда вы запускаете программу (даже эту невинную на вид разархивированную программу) и если эта программа уязвима для определенного ввода ... тогда вы можете получить все, что злоумышленник хочет от вас.

Это сказало: шанс довольно низок, хотя есть один.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .