Hacker News

7zip.com ማልዌርን በማገልገል ላይ ነው።

7zip.com ማልዌርን በማገልገል ላይ ነው። ይህ የ 7ዚፕ አጠቃላይ ትንታኔ ዋና ክፍሎቹን እና ሰፋ ያለ አንድምታዎችን በዝርዝር መመርመርን ያቀርባል። የትኩረት ቁልፍ ቦታዎች ውይይቱ የሚያተኩረው፡- ዋና ዘዴዎች እና ሂደቶች ...

1 min read Via www.malwarebytes.com

Mewayz Team

Editorial Team

Hacker News

7zip.com ተንኮል አዘል ዌርን በንቃት እያቀረበ ነው ህጋዊውን 7-ዚፕ አውርድ URL ለሚያስገቡ ያልተጠበቁ ተጠቃሚዎች።እርስዎ ወይም በድርጅትዎ ውስጥ ያለ ማንኛውም ሰው ታዋቂውን የፋይል መጭመቂያ መገልገያ በቅርቡ 7zip.comን ከጎበኙ ስርዓቶችዎ ሊበላሹ ይችላሉ እና አፋጣኝ እርምጃ ያስፈልጋል።

7zip.com ላይ በትክክል ምን እየሆነ ነው?

ህጋዊው 7-ዚፕ ሶፍትዌር - በአለም ላይ በብዛት ጥቅም ላይ ከዋሉት የክፍት ምንጭ ፋይል ማቆያ መሳሪያዎች አንዱ - በ7zip.com ሳይሆን በ7-zip.org በኩል በይፋ ተሰራጭቷል። የሳይበር ደህንነት ተመራማሪዎች 7zip.com ትክክለኛ ዩአርኤል ሲተይቡ ሰረዝ የሚጥሉ ተጠቃሚዎችን ለመያዝ የተነደፈ ተንኮል አዘል ድረ-ገጽ መሆኑን አረጋግጠዋል።

ጎብኚዎች 7zip.com ላይ ሲያርፉ አሳማኝ የሆነ የ7-ዚፕ ድህረ ገጽ ቅጂ ይቀርባሉ። ገጹ የዋናውን አቀማመጥ፣ የምርት ስም እና የማውረድ አዝራሮችን በሚያስደነግጥ ትክክለኛነት ያስመስለዋል። ነገር ግን፣ ከዚህ ጎራ እየተከፋፈሉ ያሉት ፋይሎች እውነተኛው 7-ዚፕ ጫኚ አይደሉም - ትሮጃናዊ ፈጻሚዎች ከማልዌር ክፍያ ጋር የመረጃ ዘራፊዎች፣ የርቀት መዳረሻ ትሮጃኖች (RAT) እና የመሰብሰቢያ ሶፍትዌሮችን ጨምሮ።

ጥቃቱ በተለይ አደገኛ ነው ምክንያቱም ተጠቃሚው በታዋቂ እና ታዋቂ በሆነ የሶፍትዌር ብራንድ ላይ ያለውን እምነት ስለሚጠቀም ነው። አብዛኛዎቹ ተጠቃሚዎች ደህንነቱ በተጠበቀ ሁኔታ ለዓመታት የተጠቀሙባቸውን ሶፍትዌሮች ሲያወርዱ ዩአርኤሉን በቅርበት ለመመርመር ምንም ምክንያት አይኖራቸውም።

ይህ የማልዌር ጥቃት እንዴት ነው የሚሰራው?

ከ7ዚp.com ጥቃት በስተጀርባ ያለው ቴክኒካል ዘዴ በደንብ የተመዘገበ የትየባ ጫወታ መጽሐፍ ነው፣ ነገር ግን በተለይ ውጤታማ የሚያደርጉት ከበርካታ የተራቀቁ ንብርብሮች ጋር፡

  1. የጎራ ምዝገባ፡ አጥቂዎች 7zip.com ይመዘግባሉ — የተለመደ የሕጋዊው 7-zip.org የተሳሳተ ፊደል — እና የዋናውን ጣቢያ ፒክሰል-ፍጹም ክሎሎን ይገነባሉ።
  2. SEO መመረዝ፡ ተንኮል-አዘል ጎራ በፍለጋ ውጤቶች ውስጥ እንደ "አውርድ 7zip" ወይም "7zip free download," ከፍለጋ ሞተሮች የሚመጡ ኦርጋኒክ ትራፊክን ለመጨመር ተመቻችቷል።
  3. ትሮጃኒዝድ ጫኚ ማድረስ፡በጣቢያው ላይ ያለውን ማንኛውንም የማውረድ ቁልፍ ጠቅ ማድረግ ትክክለኛውን 7-ዚፕ ጫኝ (ጥርጣሬን ለማስወገድ) እና የተደበቁ የማልዌር ክፍሎችን የያዘ ፈጻሚ ያቀርባል።
  4. የፀጥታ ክፍያ አፈፃፀም፡ አንዴ ከሮጠ፣ ማልዌር በስርዓቱ ላይ ጽናት ይፈጥራል፣ ብዙ ጊዜ የተቀመጡ የይለፍ ቃሎችን፣ የአሳሽ ኩኪዎችን፣ የክሪፕቶፕ የኪስ ቦርሳ መረጃን እና የድርጅት ምስክርነቶችን የሚያወጡ የጀርባ ሂደቶችን ያካሂዳል።
  5. የትእዛዝ-እና-ቁጥጥር ግንኙነት፡ ማልዌር ስልኮቹ በአጥቂ ቁጥጥር ስር ያሉ አገልጋዮች ናቸው፣ ይህም ከመጀመሪያው ስምምነት ከረጅም ጊዜ በኋላ የተበከሉ ማሽኖችን በርቀት ማግኘት ያስችላል።

ይህ ባለብዙ-ደረጃ አካሄድ ማለት ከተጫነ በኋላ ያልተለመደ ነገር የሚያስተውሉ ተጠቃሚዎች እንኳን በስርዓታቸው ላይ የጀርባ በር መፈጠሩን ላያውቁ ይችላሉ።

ከ7zip.com የማልዌር ዘመቻ ማን የበለጠ ተጋላጭ የሆነው?

ማንኛውም ተጠቃሚ ለአደጋ የተጋለጠ ቢሆንም፣ ዛቻው በተለይ ለንግድ ድርጅቶች እና ድርጅቶች ከፍተኛ ነው። የስርዓት አስተዳዳሪዎች፣ ገንቢዎች እና የአይቲ ባለሙያዎች እንደ 7-ዚፕ ያሉ መገልገያዎችን በስራ ማሽኖች፣ አገልጋዮች እና የጋራ አካባቢዎች ላይ በተደጋጋሚ ያወርዳሉ። በድርጅታዊ አውታረመረብ ውስጥ ያለ አንድ የተበከለ የመጨረሻ ነጥብ ለኋለኛው እንቅስቃሴ ፣ለቤዛ ዌር ማሰማራት ወይም አጠቃላይ ድርጅቱን ለሚነካ የመረጃ ማጋዘዣ የባህር ዳርቻ ራስ ሆኖ ሊያገለግል ይችላል።

"በታማኝ የሶፍትዌር ጎራዎች ላይ የሚደረጉ ጥቃቶች በድርጅት ደህንነት ውስጥ በጣም ዝቅተኛ ግምት ከሚሰጣቸው አስጊ ሁኔታዎች ውስጥ አንዱን ይወክላሉ። አንድ የተሳሳተ ዩአርኤል በሰዓታት ውስጥ የመላው ድርጅት አውታረ መረብን ሊያበላሽ ይችላል።"

ትንንሽ ንግዶች እና ጅምሮች በተለይ ለአደጋ የተጋለጡ ናቸው ምክንያቱም ብዙውን ጊዜ የስምምነት ጠቋሚዎችን ለመከታተል የወሰኑ የደህንነት ቡድኖች ስለሌላቸው ነው። ፍሪላነሮች፣ የርቀት ሰራተኞች እና ብዙ መሳሪያዎችን በበርካታ ማሽኖች ላይ የሚያስተዳድር ማንኛውም ሰው - ልክ እንደ 7-ዚፕ ዕለታዊ መገልገያዎች ላይ የሚተማመኑ ምርታማነት ላይ ያተኮሩ ተጠቃሚዎች - ከፍ ያለ ተጋላጭነት ያጋጥማቸዋል።

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

ንግድዎን ከማልዌር መተየብ እንዴት መጠበቅ ይችላሉ?

እንደ 7zip.com ዘመቻ ካሉ ጥቃቶች ጥበቃ የቴክኒክ ቁጥጥር እና የሰው ግንዛቤን ይጠይቃል። የሚከተሉት እርምጃዎች የድርጅትዎን ተጋላጭነት በእጅጉ ይቀንሳሉ፡

  • ሶፍትዌርን ከማውረድዎ በፊት ሁል ጊዜ ዩአርኤሎችን ያረጋግጡ።የኦፊሴላዊ ምንጮችን ዕልባት ያድርጉ። ትክክለኛው 7-ዚፕ በ7-zip.org ላይ ብቻ ነው።
  • ላይ ነው።ተጠቃሚዎች ገጹን ከመጫንዎ በፊት የሚታወቁ ተንኮል-አዘል ጎራዎችን በአውታረ መረብ ደረጃ የሚከለክሉ
  • የዲኤንኤስ ማጣሪያ መፍትሄዎችን ይጠቀሙ
  • በትሮጃኒዝድ ጫኚዎች የሚቀሰቀስ ያልተለመደ የሂደት ባህሪን ሊጠቁሙ የሚችሉየመጨረሻ ነጥብ ማወቂያ እና ምላሽ (EDR) መሳሪያዎችን ያንቁ። እያንዳንዱ የቡድን አባል የትየባ የመተየብ አደጋን እንዲገነዘብ እና የማውረድ ምንጮችን እንዴት ማረጋገጥ እንደሚቻል እንዲያውቅ
  • መደበኛ የደህንነት የግንዛቤ ማስጨበጫ ስልጠና ያካሂዱ።
  • በሁሉም የመጨረሻ ነጥቦች ላይ
  • ኦዲት በቅርብ ጊዜ የተጫነ ሶፍትዌር። በቡድንዎ ውስጥ ያለ ማንም ሰው 7zip.comን የጎበኘ ከሆነ እነዚያን ማሽኖች ሊበላሹ እንደሚችሉ አድርገው ይያዙ እና የአደጋ ምላሽ ሂደቶችን ወዲያውኑ ይጀምሩ።

ከአጸፋዊ እርምጃዎች ባሻገር፣ የደህንነት ባህልን መገንባት -በድርጅትዎ ውስጥ የመጀመሪያ አስተሳሰብን መገንባት ከማህበራዊ ምህንድስና እና የጎራ ጠለፋ ጥቃቶች በጣም ዘላቂው መከላከያ ነው።

7zip.comን ከጎበኙ ምን ማድረግ አለቦት?

ሶፍትዌርን ከ7zip.com አውርደሃል ብለው ከጠረጠሩ ወዲያውኑ እርምጃ ይውሰዱ። የጎን መስፋፋትን ለመከላከል የተጎዳውን ማሽን ከአውታረ መረብዎ ያላቅቁት። ታዋቂ ጸረ-ቫይረስ እና ጸረ-ማልዌር መሳሪያ በመጠቀም ሙሉ ቅኝትን ያሂዱ። በተጎዳው ማሽን ላይ በአሳሾች ውስጥ የተከማቹ ሁሉንም የይለፍ ቃሎች ይቀይሩ - ለባንክ ፣ ኢሜል እና የንግድ መለያዎች ቅድሚያ ይስጡ ። የአሳሽዎን የተቀመጡ ምስክርነቶች ይገምግሙ እና በሁሉም ወሳኝ መለያዎች ላይ ባለብዙ ደረጃ ማረጋገጫን ያንቁ። ክስተቱን ለአይቲ ወይም ለደህንነት ቡድንዎ ያሳውቁ እና ሚስጥራዊነት ያለው የንግድ መረጃ ተደርሶበት ከሆነ ሙያዊ የአደጋ ምላሽ አገልግሎትን ለማሳተፍ ያስቡበት።

የወረደውን ፋይል ማራገፍ ችግሩን ይፈታል ብለው አያስቡ። ብዙ የማልዌር ክፍያ ጭነቶች ከሶፍትዌር መወገድ እና ሌላው ቀርቶ የስርዓት ዳግም ማስነሳቶችን የሚተርፉ የጽናት ስልቶችን ይመሰርታሉ።

ብዙ ጊዜ የሚጠየቁ ጥያቄዎች

7-ዚፕ ራሱ አደገኛ ፕሮግራም ነው?

አይ. ከ7-zip.org የሚገኘው ህጋዊው 7-ዚፕ ሶፍትዌር የታመነ ክፍት ምንጭ የፋይል መዝገብ ቤት ረጅም ታሪክ ያለው ደህንነቱ የተጠበቀ አጠቃቀም ነው። አደጋው ሙሉ በሙሉ በ7zip.com ላይ ባለው የውሸት ጣቢያ ላይ ነው፣ይህም ከማልዌር ጋር የታሸጉ የጫኚውን የውሸት ስሪቶች ያሰራጫል። ሁልጊዜ 7-ዚፕን ከኦፊሴላዊው የተሰረዘ ጎራ ብቻ ያውርዱ፡ 7-zip.org።

የ7zip.com ማልዌር አሁንም በስርዓቴ ላይ እየሰራ መሆኑን እንዴት አውቃለሁ?

የተለመዱ ምልክቶች ያልተለመደ ሲፒዩ ወይም የአውታረ መረብ እንቅስቃሴ፣ በተግባር አስተዳዳሪ ውስጥ የሚሰሩ አዲስ ያልተለመዱ ሂደቶች፣ የአሳሽ መቀዛቀዝ፣ ያልተጠበቁ የመለያ መቆለፊያዎች ወይም የጸረ-ቫይረስ ሶፍትዌር ማስጠንቀቂያዎችን ያካትታሉ። ይሁን እንጂ ብዙ ዘመናዊ የመረጃ-ስርቆቶች በፀጥታ ይሠራሉ. ከ 7zip.com ካወረዱ፣ የሚታዩ ምልክቶች ሳይታዩ ማሽኑን እንደተበላሸ አድርገው ይያዙት እና ሙሉ የፎረንሲክ ፍተሻ ያድርጉ።

የቢዝነስ አስተዳደር መድረክን መጠቀም ይህን የመሰለ የደህንነት ስጋት ለመቀነስ ይረዳል?

አዎ። የሶፍትዌር ግዥን፣ የሰራተኞች መዳረሻ ቁጥጥሮችን እና የስራ ፍሰት ደረጃን ማስተካከልን የሚያስተዳድሩ የተማከለ የንግድ ስራ መድረኮች ሰራተኞች ካልተረጋገጠ የሶስተኛ ወገን ድረ-ገጽ መሳሪያዎችን የማግኘት እድላቸውን ይቀንሳሉ። የሶፍትዌር ማውረዶች እና ማጽደቂያዎች አብሮገነብ የደህንነት ፖሊሲዎች ባለው ማዕከላዊ ስርዓት ሲመሩ፣ የትየባ ዘመቻዎች የጥቃት ቦታው በከፍተኛ ሁኔታ ይቀንሳል።


ንግድዎን እንደ 7zip.com ማልዌር ዘመቻ ካሉ አደጋዎች መጠበቅ ትክክለኛ መሳሪያዎች፣ ትክክለኛ ስልጠና እና ትክክለኛው የአሰራር መሰረትን ይጠይቃል። Mewayzለቡድንዎ አንድ ወጥ የሆነ ደህንነቱ የተጠበቀ የንግድ ሥራ ኦፕሬቲንግ ሲስተም ይሰጣል - ከቡድን አስተዳደር ጀምሮ እስከ የስራ ፍሰት አውቶማቲክ ድረስ ሁሉንም ነገር የሚሸፍኑ 207 የተቀናጁ ሞጁሎች - ስለዚህ ተጋላጭነቶችን በማስተካከል እና ብዙ ጊዜ በመገንባት ጊዜዎን ያሳልፋሉ። ከ138,000 በላይ ተጠቃሚዎች Mewayz ስራቸውን በብቃት እና ደህንነቱ በተጠበቀ መልኩ እንዲያካሂዱ ያምናሉ።

የሜዌይዝ ጉዞዎን ዛሬ በ app.mewayz.com ይጀምሩ — ዕቅዶች በወር $19 ብቻ ይጀምራሉ።

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime