Bomba Zip
| A Wikipédia possui o portal: |
Uma bomba Zip, também conhecida como Zip da Morte, é um ficheiro informático malicioso programado com o intuito de consumir os recursos do sistema até o limite quando a sua leitura é realizada. É normalmente utilizado para desativar programas antivírus, permitindo que vírus mais tradicionais possam infectar o sistema sem serem detectados.
Uma bomba zip é normalmente um ficheiro de pequenas dimensões (apenas alguns Kilobytes) o que permite fácil transporte e capacidade de passar despercebido. Mas no entanto quando é descompactado o ficheiro possui uma grande quantidade de informação, por vezes vários petabytes, o que provoca a parálize do sistema pois não este consegue lidar com tantos dados.
Atualmente a maior parte dos softwares antivírus consegue detectar se um ficheiro é uma bomba zip, evitando assim a sua descompactação.
Um exemplo de uma bomba Zip é o ficheiro "42.zip" que possui 42 kilobytes de dados comprimidos, contendo 16 ficheiros comprimidos, contendo cada um mais 16 ficheiros comprimidos repetindo-se isto até seis níveis. O 42.zip possui após a total descompactação 4 GB1 ou 16 GB2 . Este ficheiro encontra-se disponível para download em vários sites espalhados pela internet.
Referências
- ↑ http://www.securityfocus.com/bid/3027/exploit/ 42.zip na SecurityFocus.com
- ↑ http://www.theregister.co.uk/2001/07/23/dos_risk_from_zip/ July 2001 story from TheRegister.co.uk