Recentemente ho consigliato a qualcuno di condividere (pubblicare) un mucchio di file semplicemente postando un file .zip da qualche parte, ma ho capito che questo potrebbe sembrare dannoso per un destinatario. Questo sospetto potrebbe essere guidato da Windows 95 o 98, in cui i file zip erano frequentemente associati a virus (e persino utilizzando Gmail nel 2005 o così mi ricordo di aver chiamato un file da .zip a .piz in modo da poter usare la posta elettronica per memorizzarlo .. .)
Come sono stati usati i file zip come vettore di attacco?
- L'attacco più semplice sarebbe semplicemente comprimere un file eseguibile dannoso (Windows, Mac, Linux, qualunque cosa) e sperare che l'utente sia abbastanza sfortunato per eseguirlo, ad es. facendo doppio clic su di esso.
- Alcuni file multimediali possono eseguire codice alla lettura in determinati sistemi operativi (I appreso solo su Superuser ora ).
- Ma è anche abbastanza probabile che un decompressore presenti un bug di memoria che possa portare all'esecuzione di contenuti dannosi.
Quali di questi hanno storicamente (negli ultimi 20 anni circa) il motivo .zip è considerato pericoloso? Anche l'invio di un eseguibile malevolo compresso è un vettore di attacco più difficile di quanto non fosse, dal momento che sistemi come Mac OS rendono "fastidioso" all'utente l'esecuzione di un file scaricato arbitrario.