Вредонос Gootloader стал использовать ZIP-архивы из 1000 элементов
Вредоносная программа Gootloader, обычно используемая для первоначального доступа в системы, теперь применяет некорректно сформированный ZIP-архив.
Он предназначен для обхода обнаружения вредоноса путём объединения до 1000 архивов.Вредоносная программа, представляющая собой заархивированный файл JScript, приводит к сбоям инструментов при попытке его анализа.По словам исследователей, вредоносный файл успешно распаковывается с помощью стандартной утилиты Windows, но инструменты, использующие 7-Zip и WinRAR, терпят неудачу.Gootloader активна с 2020 года и используется различными киберпреступными группами, в том числе для развёртывания программ-вымогателей.
habr.com