Microsoftは暗号化されたZIPファイルを開くことができます

Microsoftは暗号化されたZIPファイルを開くことができます

投稿を共有する

セキュリティ研究者は、Microsoft が Windows を使用して作成されたものである限り、Onedrive または Sharepoint に保存されている暗号化 ZIP アーカイブを開いてスキャンできる可能性があることを発見しました。 この件に関する Microsoft からの公式情報はありません。

これは電子メールを介したサイバー攻撃でよく使われるツールです。攻撃者は暗号化された ZIP ファイルを添付しますが、セキュリティ プログラムは ZIP ファイルをスキャンできません。 ただし、これは Windows で作成および暗号化されたファイルには当てはまらないようです。

偶然の発見: ZIP が復号化される

一部のセキュリティ研究者は、Microsoft が暗号化された ZIP を開いてスキャンし、マルウェアが含まれている場合は削除できる可能性があることを偶然発見しました。 研究者らは分析のためにさまざまなマルウェア サンプルを電子メールで送信し、OneDrive に保存しました。 それで報告します アルテクニカ。 ただし、セキュリティのために暗号化された ZIP ファイルはしばらくすると OneDrive から削除されましたが、研究者らはその理由を理解していませんでした。

それはすぐに明らかになりました。Microsoft クラウド サービスは、パスワードで保護されている場合でも、ユーザーの ZIP ファイルを調べてマルウェアをスキャンします。 セキュリティ研究者の Andrew にとって、Microsoft クラウド環境にあるパスワードで保護されたファイルの分析は驚きでした。 セキュリティ研究者は、SharePoint 経由で他の研究者と共有する前に、マルウェアをパスワードで保護された ZIP ファイルに長期間アーカイブしました。

発見の一部はすでに知られていました

マストドンに関する議論の中で、研究仲間のケビン・ボーモント氏が、マイクロソフトはパスワードで保護されたZIPファイルの内容をスキャンするための複数の方法を用意しており、それらの方法をSharePointに保存されているファイルだけでなく、365のクラウドサービスすべてに使用していると述べたことが明らかになった。 XNUMX つの方法は、電子メールの本文またはファイル自体の名前からパスワードの候補を抽出することです。 もう XNUMX つのオプションは、ファイルをテストして、既存のパスワード リストのいずれかで保護されているかどうかを確認することです。

ちょっと時間ありますか?

2023 年のユーザー アンケートに数分お時間をいただき、B2B-CYBER-SECURITY.de の改善にご協力ください。!

10 問の質問に答えるだけで、Kaspersky、ESET、Bitdefender から賞品を獲得するチャンスがすぐにあります。

ここからアンケートに直接アクセスできます
 

「自分宛てに何かを電子メールで送信し、『ZIP パスワードは Soph0s』などと入力し、EICAR を圧縮して、Soph0s を使用して ZIP パスワードとして保存すると、パスワードが検出され、抽出されて MS 検出に送信されます。」と彼は書いています。 Kevin Baumont は、エンドポイント ソフトウェア内の圧縮および暗号化されたマルウェア ファイルを含むディレクトリを例外として宣言しました。 ZIP が Onedrive に来るとすぐに、クラウドとラップトップ上で削除されました。 そのため、彼は多くの重要な分析サンプルを失いました。 その後、彼は多くの ZIP を新しいパスワードで暗号化してファイルしました。 これらはその後、Onedrive または Sharepoint に数か月間保存されました。 突然、このファイルもマルウェアとしてマークされ、削除されました

Googleはやり方が違うのでしょうか?

アルテクニカ グーグルの担当者にZIPファイルをどのように扱うのか尋ねたところ、同社はパスワードで保護されたZIPファイルをスキャンしていないと述べた。 ただし、Gmail は、ユーザーがそのようなファイルを受信したときに ZIP にマークを付けました。 さらに、ある研究者は、Google Workspace で管理されている仕事用アカウントのせいで、タグ付きでパスワードで保護された ZIP ファイルを送信できないと述べました。

確かに、クラウド サービスや企業は、暗号化されたアーカイブ内のマルウェアからユーザーを保護したいと考えています。 しかし同時に、どの機関や政府でも、暗号化された ZIP のコンテンツに簡単にアクセスできる簡単な方法が提供されます。 研究者らは現在、.ZIP ファイルの代わりに「256z」ファイルを書き込むことを条件として、無料ツール 7Zip で提供されるような 7 ビット暗号化に切り替えました。 研究者らは、Windows ZIP ツールを純粋な圧縮ツールとしてのみ使用したいと考えています。

赤/セル

 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む