什麼是壓縮炸彈(又稱解壓炸彈)?


“壓縮炸彈”是一種惡意壓縮檔案,旨在使讀取該檔案的應用程式或系統崩潰或失效。它經常被用來停用防毒軟體,以便允許更傳統的惡意軟體入侵。它也稱為“解壓炸彈”。

  • 壓縮炸彈允許程式正常執行,但它不是劫持其操作,而是建立需要很長時間、大量磁碟空間或大量RAM才能解壓的壓縮檔案。

  • 解壓炸彈可以是zip檔案、壓縮安裝檔案或可執行應用程式。

  • 一個名為“42.zip”的zip檔案是最著名的壓縮炸彈之一。該檔案只有幾千位元組大小,但解壓後需要高達4.5 PB的儲存空間。

防毒軟體經常將並非壓縮炸彈的檔案分類為壓縮炸彈。使用者可以搜尋檔名以瞭解其他人是否報告了相同檔案的相關問題,以確定它是否為壓縮炸彈。大多數最新的防毒應用程式可以識別壓縮炸彈檔案並阻止其解壓。

壓縮炸彈是如何工作的?

經典的解壓炸彈是一個很小的zip壓縮檔案——大多數以千位元組為單位。然而,當解壓該檔案時,其內容超出了系統所能處理的範圍。解壓普通的壓縮炸彈檔案可能會產生數百TB的無用資料。

具有更高階解壓功能的炸彈檔案的大小可能達到數百萬甚至數十億GB,通常稱為PB和EB。解壓炸彈不會干擾程式的正常執行,而是允許其按預期執行。

刪除壓縮炸彈的最佳方法

使用者可以使用**Reimage**計算機修復工具或類似的應用程式從他們的電腦中刪除壓縮炸彈。

  • Reimage會掃描電腦中的有害檔案。

  • 修復操作完成後,解壓炸彈檔案將被刪除。

  • 然後,使用者應該重新啟動他們的電腦以完成該過程,確保解壓炸彈不再存在。

壓縮炸彈——它是一種病毒嗎?

解壓炸彈無疑是一種惡意的壓縮檔案,旨在使主機系統崩潰或失效,以便更典型的病毒可以造成破壞。

  • 解壓炸彈本身不會損害系統,至少不像普通的計算機病毒那樣。

  • 解壓炸彈不像大多數計算機病毒那樣劫持程式的正常執行,而是允許系統執行其設計的功能。唯一的區別在於,由於壓縮炸彈包含如此多的壓縮資料,因此解壓需要過多的記憶體、磁碟空間和時間。

  • 最後,壓縮炸彈對系統有害,因為它們使計算機的“環境”更有利於經典病毒攻擊。

開啟被分類為解壓炸彈的檔案將導致系統立即掛起,最終崩潰並導致資料丟失。

壓縮炸彈為什麼會構成重大威脅?

解壓炸彈經常被用於惡意目的。

  • 威脅行為者利用壓縮炸彈來停用計算機上的防毒軟體。駭客在停用防毒軟體後可以訪問系統,並用其他軟體(如病毒、間諜軟體和勒索軟體)感染系統。

  • 病毒掃描器主要用於掃描壓縮炸彈攻擊。防毒軟體會檢查壓縮存檔檔案的內容,以確保其中沒有有害軟體。但是,由於壓縮炸彈的特性,病毒掃描器可能需要幾天時間才能掃描它。

  • 當掃描遞迴解壓炸彈檔案時,病毒掃描器甚至可能會消耗完整的系統記憶體或崩潰。在病毒掃描器處理壓縮炸彈的同時,其他危險軟體可能會潛入並感染計算機。

更新於:2022年6月9日

瀏覽量:578

開啟你的職業生涯

透過完成課程獲得認證

開始學習
廣告
© . All rights reserved.