Tema: Re: And for those using competitor products ...
Autorius: zZz
Data: 2019-03-13 09:43:34
Pats supranti, kas yra header'iai. Kaip ir tekstą, kuris paduotas. Kur 
įžiūrėjai potencialią problemą?

On 2019-03-13 09:20, Laimis wrote:
> zZz rašė:
>> Kas nors naudoja ace? Po rar 2.0 jis toks gaidys, kad jau > 20 metų px.
>> Kame problema?
> 
> Tai visas gerumas tame, kad:
> 
> „Also, as far as WinRAR is concerned, as long as the archive file has a
> .rar extension, it would handle it according to the file’s magic bytes,
> in our case – the ACE format.“
> 
> Kitaip tariant, net jei nenaudoji ace, tai vis tiek gali gauti archyvų
> su *.rar plėtiniu, nors iš tikrųjų tai yra ace ir WinRAR'as juos
> atitinkamai suhandle'ins pajungdamas skylėtą unacev2.dll ir vualia:
> exploit'as jau sudėjo tau kokį crypto-ransomware'ą į startup'ą...
> 
> Reikia tikėtis, kad gmail'as ir kiti pripjaus tokių archyvų platinimą
> (archyvų turinį tai gi skenuoja ir virusų ieško), o taip pat ir
> antivirusinės galbūt išmoks reaguoti.
> 
> p.s. 7-Zip, PeaZip
>