Zombie zip : le nouveau malware invisible qui trompe les antivirus

Un nouveau type de malware, baptisé « Zombie ZIP », s'est révélé particulièrement insidieux. Il se dissimule à l'intérieur de fichiers compressés, échappant aux systèmes de sécurité comme si de rien n'était.

Comment ce virus contourne la vigilance des logiciels de sécurité

Comment ce virus contourne la vigilance des logiciels de sécurité

Chris Aziz, chercheur en sécurité chez Bombadil Systems, a découvert cette technique déroutante. Le principe est simple : le malware se fait passer pour des données brutes, ce que les antivirus interprètent comme un fichier non compressé. Les logiciels de sécurité, souvent rapides, analysent l'étiquette du fichier pour déterminer le type de compression utilisé. Le « Zombie ZIP » exploite cette faiblesse en induisant l'antivirus en erreur.

Le problème ? La plupart des programmes de décompression comme WinRAR ou 7-Zip renvoient une erreur ou signalent un fichier corrompu. Et c'est là que réside la subtilité : le code malveillant intègre un chargeur spécifique qui permet d'extraire le virus sans nécessiter l'ouverture du fichier par un logiciel de décompression.

Le CERT/CC a émis une alerte officielle (CVE-2026-0866) concernant cette vulnérabilité, qui n'est pas nouvelle. Elle rappelle un problème structurel persistant dans la gestion des fichiers, dont les moteurs des antivirus restent vulnérables.

L'investigateur Aziz a rendu publiques des preuves de concept sur GitHub, invitant les experts à tester la résilience de leurs solutions de sécurité. Les éditeurs de logiciels de sécurité devraient reconsidérer leur approche, en cessant de faire confiance aveuglément aux métadonnées des fichiers et en analysant le contenu réel.

La cifra habla por sí sola : 90 vulnérabilités zero-day ont été exploitées par des cybercriminels en 2025, selon une alerte du CERT/CC. Le temps presse. Le « Zombie ZIP » n'est qu'un symptôme d'une fragilité structurelle que les antivirus peinent à corriger.