32.9 C
Athens
Πέμπτη, 17 Ιουλίου 2025

Τι είναι τα Zip Bombs και πως να προστετευτείτε

Ο όρος Zip Bombs αναφέρεται σε συμπιεσμένα αρχεία τα οποία, όταν αποσυμπιεστούν, απελευθερώνουν τεράστια ποσότητα δεδομένων, που ο υπολογιστής του θύματος δεν μπορεί να επεξεργαστεί στη μνήμη του ή δεν μπορεί να τα αποθηκεύσει στο δίσκο με αποτέλεσμα να καταρρεύσει το σύστημα.zip,bomb,bombs,zob,συμπιεσμένο,αρχείο,hackΑυτά τα μικρά συμπιεσμένα αρχεία μπορούν να επεκταθούν για να γεμίσουν το μηχάνημά σας με περισσότερα δεδομένα από όσα αυτό μπορεί να χειριστεί. Φανταστείτε δηλαδή, να σερφάρετε στο διαδίκτυο και ξαφνικά, το πρόγραμμα περιήγησής σας να σταματά, να μην φορτώνει καμία σελίδα, παρόλο που έχετε μία ισχυρή σύνδεση με τον πάροχό σας.
Σε αυτήν την περίπτωση μπορεί να έχετε πέσει θύμα ενός zip bomb, ή αλλιώς ενός decompression bomb (βόμβα αποσυμπίεσης) ή ενός encoding bomb (βόμβα κωδικοποίησης).
Όμως ας δούμε πιο λεπτομερέστερα τι ακριβώς είναι τα zip bombs και ποια μέτρα πρέπει να λάβετε για να προστατευθείτε από αυτήν την κακόβουλη επίθεση.

Τι είναι τα Zip Bombs;

zip,bomb,bombs,zob,συμπιεσμένο,αρχείο,hackΈνα zip bomb, που μπορεί να το ακούσετε και ως “zip of death”, είναι ένα μεγάλο συμπιεσμένο αρχείο που συχνά αποστέλλεται από κακόβουλους χρήστες για να κατακλύσει το σύστημά σας ή ένα συγκεκριμένο πρόγραμμα, μόλις το ανοίξετε. Είναι σύνηθες για αυτές τις βόμβες να περιέχουν κακόβουλο λογισμικό και ιούς.
Ένα zip bomb στη συσκευή σας δεν είναι επιβλαβές μέχρι να το ανοίξετε. Τα email είναι ένας από τους πιο συνηθισμένους τρόπους με τους οποίους πιθανά να λάβετε zip bombs. Αυτές οι βόμβες μπορούν επίσης να συνοδεύουν λήψεις από μη ασφαλείς τοποθεσίες.
εν πρέπει να συγχέετε ένα zip bomb με ένα κανονικό αρχείο ZIP. Αν και ονομάζεται “zip bomb”, δεν είναι όλα τα zip bomb αρχεία ZIP. Ένα zip bomb μπορεί να είναι ένα πρόγραμμα (όπως αρχεία .exe) ή ένα συμπιεσμένο αρχείο εγκατάστασης, όχι απαραίτητα ένα αρχείο ZIP.

Πώς λειτουργούν τα Zip Bombs;
Τα zip bomb, με την πρώτη ματιά, φαίνονται να είναι μόνο μικροσκοπικά αρχεία λίγων kilobyte, όπως ένα τυπικό συμπιεσμένο αρχείο. Ωστόσο, μόλις τα ανοίξετε, αποκαλύπτουν τα τεράστια μεγέθη τους, τα οποία μπορεί να είναι μεγάλα exabyte ή petabyte. Μιλάμε για πολλά εκατομμύρια gigabyte ανούσιου, ανόητου κειμένου ή πολυμέσων στριμωγμένων σε ένα συμπιεσμένο αρχείο!
Για παράδειγμα, ένα αρχείο 5 petabyte που περιέχει μόνο μηδενικά μπορεί εύκολα να συμπιεστεί στα 48 kilobytes, επειδή το σύστημα συμπίεσης ZIP μπορεί να διαχειριστεί με εξαιρετική τεχνική τα επαναλαμβανόμενα δεδομένα, πολλαπλασιάζοντας το ποσοστό συμπίεσης.
να zip bomb χρησιμοποιείται συνήθως ως το πρώτο στάδιο σε μια επίθεση κακόβουλου λογισμικού και αποστέλλεται ως τέχνασμα για να αποσπάσει την προσοχή του λογισμικού προστασίας από ιούς από τον κύριο στόχο, που είναι συνήθως η εισαγωγή κακόβουλου λογισμικού ή η κλοπή και η αλλαγή των δεδομένων στο σύστημα.
Αυτός ο δευτερεύον αλλά κύριος στόχος ολοκληρώνεται όταν άλλο κακόβουλο λογισμικό αποκτήσει πρόσβαση στον προσωπικό σας υπολογιστή και τον μολύνει ενώ το πρόγραμμα προστασίας από ιούς παλεύει με το zip bomb.

Τύποι zip bombszip,bomb,bombs,zob,συμπιεσμένο,αρχείο,hackΤα zip bombs διαφέρουν ελαφρώς στη σύνθεσή τους και, κατά συνέπεια, στις μεθόδους προσβολής τους. Μερικά αποτελούνται από αρχεία τοποθετημένα το ένα μέσα στο άλλο, όπως οι ρώσικες κούκλες Ματριόσκα, που μπαίνει η μία μέσα στην άλλη, ενώ άλλα είναι σαν επικαλυπτόμενα φύλλα κολλημένα και συμπιεσμένα πολλές φορές.
Ωστόσο, όλα έχουν το μοναδικό κίνητρο να προκαλέσουν τη διακοπή λειτουργίας του συστήματος και της εφαρμογής προστασίας από ιούς.
Γενικότερα θα τους ξεχωρίζαμε σε δύο είδη, ανάλογα την τεχνική που ακολουθούν:
1. Recursive Zip Bombs
Τα Recursive Zip Bombs ονομάζονται έτσι επειδή υπάρχουν ως μια μονάδα πολλαπλών μεγάλων αρχείων που βρίσκονται το ένα μέσα στο άλλο. Με το άνοιγμά του του αρχικού αρχείου, όλα τα αρχεία ανοίγουν, το ένα μετά το άλλο, προκαλώντας μια φαινομενικά ατελείωτη σειρά κυρίως επαναλαμβανόμενων δεδομένων.
Ένα διάσημο παράδειγμα ενός recursive zip bomb είναι το αρχείο “42.zip”, το οποίο φαίνεται να είναι ένα αβλαβές μικροσκοπικό αρχείο με μόνο περίπου 42 kilobyte. Αυτό το αρχείο περιέχει πέντε επίπεδα ένθετων αρχείων zip σε σετ των 16, κάθε αρχείο κάτω επιπέδου περιέχει ένα 4,3 gigabyte αρχείο, με αποτέλεσμα το τελικό σύνολο να φτάνει τα 4,5 petabyte ασυμπίεστων δεδομένων.
Αυτό το zip bomb είναι δωρεάν διαθέσιμο για λήψη στο διαδίκτυο, αν το ψάξετε, αλλά προσοχή. Ακόμη και οι καλύτεροι υπολογιστές θα στρεσαριστούν έντονα και μπορεί τελικά να κρασάρουν.
2. Non-Recursive Zip Bombs
Στα μη Recursive Zip Bombs χρειάζονται μόνο ένας γύρος αποσυμπίεσης για να ξετυλίξουν όλα τα σκουπίδια που κρύβονται μέσα τους.
Αυτά μπορεί να είναι ελαφρώς πιο επικίνδυνα από τα Recursive zip bomb, καθώς είναι λιγότερο πιθανό να γίνουν αντιληπτά από λογισμικό προστασίας για ιούς. Οι περισσότερες εφαρμογές προστασίας από ιούς εντοπίζουν τις Recursive Zip Bombs, επειδή αναζητούν ένθετα συμπιεσμένα αρχεία.

Πώς να καταλάβετε ένα zip bombzip,bomb,bombs,zob,συμπιεσμένο,αρχείο,hackΕίναι δύσκολο να γίνει διάκριση μεταξύ ενός κανονικού αρχείου, αρχείου zip και ενός zip bomb με μια πρόχειρη ματιά. Είναι και τα δύο μικρού μεγέθους, φαίνεται να μην καταλαμβάνουν χώρο και χρειάζονται αποσυμπίεση για προβολή.
Ωστόσο, οι σύγχρονες εφαρμογές λογισμικού προστασίας από ιούς, μπορούν να εντοπίσουν τη τεχνική των επικαλυπτόμενα συμπιεσμένων αρχείων με δεδομένα.
Πώς να προστατεύσετε από ένα zip bombzip,bomb,bombs,zob,συμπιεσμένο,αρχείο,hackΤα zip bomb χρησιμοποιούνται ως παραπλάνηση ώστε να μολυνθεί ο υπολογιστής με άλλο λογισμικό, και γι αυτό είναι κυρίως οπλισμένα και χρησιμοποιούνται για να επιτεθούν σε ανυποψίαστους χρήστες.
Οι περισσότερες επιθέσεις προέρχονται από κακόβουλους απατεώνες και πρέπει να προστατεύσετε τον εαυτό σας από τις επιπτώσεις μιας βόμβας zip. Οι καλύτεροι τρόποι για να έχετε προστασία είναι:
1. Να διαθέτετε πάντα ένα αξιόλογο λογισμικό προστασίας από ιούς, το οποίο να είναι συνεχώς ενημερωμένο. Αν λάβετε μια ειδοποίηση από την εφαρμογή προστασίας από ιούς σχετικά με μια ύποπτη βόμβα zip, διαγράψτε την χωρίς να την ανοίξετε.
2. Αλληλεπιδράστε μόνο με αξιόπιστους ιστότοπους. Αμέτρητοι ιστότοποι στο διαδίκτυο δεν είναι ασφαλείς. Αποφύγετε τη λήψη αρχείων από τοποθεσίες όπου δεν μπορείτε να εξακριβώσετε την αλήθεια ή την ασφάλειά τους.
3. Ελέγξτε διεξοδικά τα εισερχόμενα email σας, ειδικά αυτά που περιέχουν συνημμένα. Μπορεί μερικές φορές να διαπιστώσετε ότι έχετε λάβει ένα μήνυμα ηλεκτρονικού ταχυδρομείου από μια παράξενη διεύθυνση που φέρει ένα συνημμένο. Αν δεν αναγνωρίζετε τον αποστολέα μην το ανοίξετε.

Πώς να απαλλαγείτε από ένα zip bomb
Στην ατυχή περίπτωση που η συσκευή σας χτυπηθεί από ένα zip bomb, ίσως χρειαστεί να επαναφέρετε τη συσκευή σας στις εργοστασιακές ρυθμίσεις, ειδικά αν έχετε προσπαθήσει να ανοίξετε ή να αποσυμπιέσετε το zip bomb.
Μπορείτε επίσης να χρησιμοποιήσετε εφαρμογές που υπάρχουν στο διαδίκτυο, οι οποίες μπορούν να σαρώσουν και να αφαιρέσουν τις βόμβες zip. Όλα τα καλά λογισμικά κατά των ιών έχουν τέτοια δυνατότητα.
Το μόνο που θα χρειαστεί να κάνετε είναι να επανεκκινήσετε το σύστημά σας και η βόμβα θα έχει εξαφανιστεί.

ΠΗΓΗ

 

 

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Επιστρέφουν τα συλλεκτικά προϊόντα του PlayStation για τα 30 χρόνια! (ΕΝΗΜΕΡΩΣΗ)

(ΕΝΗΜΕΡΩΣΗ) Τελικά, τα συλλεκτικά προιόντα θα γίνουν διαθέσιμα και στην Ελλάδα, καθώς μόλις είδαμε την επίσημη ανακοίνωση από το PlayStationgr στο Instagram. Η Sony αναφέρει...

Xiaomi 15T Pro: Επιβεβαιώθηκε το όνομα και νέες πληροφορίες μέσω του Geekbench

Χάρη σε μια πρόσφατη πιστοποίηση από την NBTC στην Ταϊλάνδη, γνωρίζουμε πλέον ότι το Xiaomi 15T Pro έχει τον αριθμό μοντέλου 2506BPN68G, όπου το...

Επίσημο το Honor X70 στα 167 ευρώ με μία μπαταρία που…δε θα πιστέψετε!

Η Honor ανακοίνωσε πριν από λίγη ώρα ένα ολοκαίνουργιο smartphone με μια μπαταρία που δε θα πιστέψετε! Ο λόγος γίνεται για το Honor X70, το οποίο ξεκινάει...

Η OnePlus κυκλοφόρησε ένα νέο καλώδιο φόρτισης 2 σε 1 για κινητά της και OnePlus Watch!

Η OnePlus έκανε διαθέσιμο από την ιστοσελίδα της ένα νέο καλώδιο SuperVOOC 2 σε 1, που υποστηρίζει τη φόρτιση τόσο του smartphone OnePlus όσο...

“ΞΥΠΝΑ” σου έφερα “εργαλείο” Στα 23,9€ ΚΟΜΠΛΕ από Ελλάδα… και Giveaway

Το "Ξύπνα" μπορώ να το πω πραγματικά μιας και μια από τις ιδιότητες του σημερινού προιόντος που θα δούμε μαζί είναι και Ξυπνητήρι... εκτός...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

“ΞΥΠΝΑ” σου έφερα “εργαλείο” Στα 23,9€ ΚΟΜΠΛΕ από Ελλάδα… και Giveaway

Το "Ξύπνα" μπορώ να το πω πραγματικά μιας και μια από τις ιδιότητες του σημερινού προιόντος που θα δούμε μαζί είναι και Ξυπνητήρι... εκτός...

Κάνε “βιολογικό καθαρισμό” ΜΟΝΟΣ σου… Spot Cleaner Ατμοκαθαριστής Υγρών και Στερεών… Στα 94€ ΚΟΜΠΛΕ!!!

Μετά την "συμβίωση" μαζί του όχι μόνο της δικής μου μου οικογένειας και σπιτιού αλλά και ενός πολύ καλού φίλου που τελικά ολοκλήρωσε "μόνος"...

Ο “Σωτήρας” της Παραλίας… Με 22 PSI, Ηλεκτρική Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα! Στα 63€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Νέο “TREND”!? Open Ear… “Σκουλαρικο-ακουστικά” Recci W66 στα 19€ από Ελλάδα και Giveaway

Trend ξε Trend προσωπικά δεν μου αφήσαν τα καλύτερα συναισθήματα, αλλά ως Open Ear ακουστικά για κάποιες "ειδικές" ομάδες ίσως και να είναι λύση......

Η Πιο Cool, Μικρή, Όμορφη και “ΤΣΑΜΠΑ” Εσπρεσιέρα που έχω φέρει… Στα 57€ ΚΟΜΠΛΕ!!! BLITZHOME® C180

Είναι κάποια προϊόντα που με αφήνουν πραγματικά έκπληκτο από την ποιότητα τους τις καινοτομίες τους, την λειτουργία τους... και κάποια που με αφήνουν "άφωνο"...
Μετάβαση στο περιεχόμενο