Hacker News

Tá 7zip.com ag Freastal ar Malware

Tá 7zip.com ag Freastal ar Malware Tugann an anailís chuimsitheach seo ar 7zip scrúdú mionsonraithe ar a chroí-chomhpháirteanna agus impleachtaí níos leithne. Príomhréimsí Fócais Díríonn an plé ar: Meicníochtaí agus próisis lárnacha ...

10 min read Via www.malwarebytes.com

Mewayz Team

Editorial Team

Hacker News

Tá bogearraí mailíseacha á riaradh go gníomhach ag 7zip.com ar úsáideoirí gan amhras a chailleann an URL íoslódála 7-Zip dlisteanach. Má thug tú féin nó duine ar bith i d'eagraíocht cuairt ar 7zip.com le déanaí ag lorg na háisiúlachta comhbhrú comhad a bhfuil tóir air, seans go mbeidh do chórais i gcontúirt agus beidh gníomh láithreach ag teastáil.

Cad Go Díreach atá ag Tarlú ag 7zip.com?

Déantar na bogearraí dlisteanacha 7-Zip - ceann de na huirlisí cartlannaithe comhad foinse oscailte is mó a úsáidtear ar domhan - a dháileadh go hoifigiúil trí 7-zip.org, ní 7zip.com. Tá sé deimhnithe ag taighdeoirí Cybersecurity gur fearann clóscuaire é 7zip.com, suíomh mailíseach atá deartha chun úsáideoirí a scaoileann an fleiscín agus an fíor-UR á chlóscríobh acu a ghabháil.

Nuair a thuirlingíonn cuairteoirí ar 7zip.com, tugtar macasamhail diongbháilte den suíomh Gréasáin dlisteanach 7-Zip dóibh. Déanann an leathanach aithris ar leagan amach, ar bhrandáil agus ar chnaipí íoslódála an bhunaidh le cruinneas scanrúil. Mar sin féin, ní hiad na comhaid atá á ndáileadh ón bhfearann seo an fíor-shuiteálaí 7-Zip - is earraí inrite trojanized iad atá cuachta le huaslódálacha malware lena n-áirítear steallairí faisnéise, trojans cianrochtana (RATanna), agus bogearraí sábhála creidiúnacha.

Tá an t-ionsaí thar a bheith contúirteach mar go mbaineann sé leas as muinín an úsáideora i mbranda bogearraí a bhfuil cáil air. Ní bheadh aon chúis ag formhór na n-úsáideoirí an URL a ghrinnscrúdú agus iad ag íoslódáil bogearraí a d’úsáid siad go sábháilte le blianta.

Conas a Oibríonn an tIonsaí Malware Seo?

Leanann an mheicníocht theicniúil taobh thiar den ionsaí 7zip.com leabhar súgartha clóscaitheála dea-dhoiciméadaithe, ach le roinnt sraitheanna sofaisticiúla a fhágann go bhfuil sé thar a bheith éifeachtach:

  1. Clárú fearainn: Cláraíonn ionsaitheoirí 7zip.com — litriú coitianta ar an 7-zip.org dlisteanach — agus tógann siad clón picteilín-foirfe den suíomh bunaidh.
  2. Nimhiú Sinsearach: Tá an fearann mailíseach optamaithe le bheith rangaithe i dtorthaí cuardaigh le haghaidh fiosrúcháin ar nós "íoslódáil 7zip" nó "íoslódáil saor in aisce 7zip," a mhéadaíonn trácht orgánach ó innill chuardaigh.
  3. Seachadadh suiteálaí Trojan: Má chliceálann tú ar aon chnaipe íoslódála ar an suíomh, seachadtar inrite ina bhfuil an fíor-shuiteálaí 7-Zip (chun amhras a sheachaint) agus comhpháirteanna mailíseacha ceilte.
  4. Forghníomhú pálasta ciúin: Nuair a ritheann sé, socraíonn an bogearraí mailíseach marthanacht ar an gcóras, go minic ag rith próisis chúlra a exfiltrates pasfhocail sábháilte, fianáin bhrabhsálaí, sonraí sparán cryptocurrency, agus dintiúir corparáideach.
  5. Cumarsáid ordú-agus-rialaithe: Cuireann an mailís glaoch ar fhreastalaithe atá rialaithe ag ionsaitheoirí, rud a chuireann ar chumas cianrochtana ar mheaisíní ionfhabhtaithe i bhfad i ndiaidh an chomhréitigh tosaigh.

Ciallaíonn an cur chuige ilchéime seo go bhféadfadh fiú úsáideoirí a thugann faoi deara rud éigin neamhghnách tar éis na suiteála a bheith aineolach go bhfuil cúldoras bunaithe ar a gcóras cheana féin.

Cé Is Mó atá i mBaol Ó Fheachtas Malware 7zip.com?

Cé go bhfuil aon úsáideoir aonair i mbaol, tá an bhagairt go háirithe do ghnólachtaí agus d’eagraíochtaí. Is minic a íoslódálann riarthóirí córais, forbróirí agus gairmithe TF fóntais mar 7-Zip ar mheaisíní oibre, ar fhreastalaithe agus ar thimpeallachtaí comhroinnte. Is féidir le críochphointe ionfhabhtaithe amháin laistigh de líonra corparáideach feidhmiú mar cheann trá le haghaidh gluaiseacht cliathánach, imscaradh earraí ransom, nó eas-scagadh sonraí a dhéanann difear don eagraíocht ar fad.

"Léiríonn ionsaithe clóscuadaithe ar fhearann bogearraí iontaofa ar cheann de na veicteoirí bagairtí is lú meas i slándáil an ghnóthais. Is féidir le URL mícheart clóscríofa líonra eagraíochta ar fad a chur i mbaol laistigh d'uaireanta."

Tá gnólachtaí beaga agus gnólachtaí nuathionscanta an-leochaileach mar is minic nach mbíonn foirne slándála tiomnaithe acu chun monatóireacht a dhéanamh ar tháscairí comhréitigh. Bíonn oibrithe neamhspleácha, cianoibrithe, agus aon duine a bhainistíonn iluirlisí thar ilinnill - go beacht an cineál úsáideoirí atá dírithe ar tháirgiúlacht a bhíonn ag brath ar fhóntais cosúil le 7-Zip go laethúil - ag tabhairt aghaidh ar nochtadh ardaithe.

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

Conas Is Féidir Leat Do Ghnó a Chosaint ó Mhalearraí Clóscuadaithe?

Teastaíonn meascán de rialuithe teicniúla agus feasacht dhaonna chun cosaint a thabhairt ar ionsaithe ar nós an fheachtais 7zip.com. Laghdaíonn na bearta seo a leanas nochtadh d’eagraíochta go suntasach:

  • Fíoraigh URLanna i gcónaí sula n-íoslódálann tú bogearraí. Leabharmharc ar fhoinsí oifigiúla. Tá an fíor-7-Zip ag 7-zip.org go heisiach.
  • Úsáid réitigh scagtha DNS a chuireann bac ar fhearainn mhailíseacha aitheanta ag leibhéal an líonra sular féidir le húsáideoirí an leathanach a luchtú fiú.
  • Cumasaigh uirlisí braite agus freagartha críochphointí (EDR) ar féidir leo iompar próisis neamhghnách a chur in iúl a spreagann suiteálaithe trojanized.
  • Déan oiliúint feasachta slándála rialta ionas go dtuigeann gach ball foirne an baol a bhaineann le clóscríobhadh agus go bhfuil a fhios acu conas foinsí íoslódála a fhíorú.
  • Iniúchadh ar bhogearraí a suiteáladh le déanaí thar gach críochphointe. Más féidir gur thug duine ar bith i d’fhoireann cuairt ar 7zip.com, cuir leis na meaisíní sin mar mheaisíní a d’fhéadfadh a bheith i gcontúirt agus cuir tús le nósanna imeachta freagartha teagmhais láithreach.

Thar bearta frithghníomhacha, is é cultúr smaointeoireachta den chéad shlándáil a thógáil ar fud d'eagraíochta an chosaint is buansaí ar innealtóireacht shóisialta agus ionsaithe spoofing fearainn.

Cad ba Chóir duit a Dhéanamh Má Thug Tú cuairt ar 7zip.com?

Má tá amhras ort gur íoslódáil tú bogearraí ó 7zip.com, gníomhaigh láithreach. Déan an meaisín lena mbaineann a dhícheangal ó do líonra chun leathadh cliathánach a chosc. Rith scanadh iomlán ag baint úsáide as uirlis antivirus agus frith-malware a bhfuil cáil uirthi. Athraigh na pasfhocail go léir a bhí stóráilte i mbrabhsálaithe ar an meaisín lena mbaineann - tosaíocht a thabhairt do bhaincéireacht, ríomhphost, agus cuntais ghnó. Athbhreithnigh dintiúir shábháilte do bhrabhsálaí agus cumasaigh fíordheimhniú ilfhachtóiriúil ar gach cuntas ríthábhachtach. Cuir an teagmhas in iúl do d’fhoireann TF nó slándála agus smaoinigh ar sheirbhís ghairmiúil freagartha teagmhais a fhostú más féidir go bhfuarthas rochtain ar shonraí íogaire gnó.

Ná glac leis go réitíonn díshuiteáil an chomhaid íosluchtaithe an cheist. Bunaíonn go leor pálasta malware meicníochtaí marthanachta a mhaireann baint bogearraí agus fiú atosuithe córais.

Ceisteanna Coitianta

An clár contúirteach é 7-Zip féin?

Níl. Is cartlannaí comhaid foinse oscailte iontaofa é na bogearraí dlisteanacha 7-Zip, atá ar fáil ó 7-zip.org, a bhfuil stair fhada úsáide sábháilte aige. Baineann an chontúirt go hiomlán leis an suíomh góchumtha ag 7zip.com, a dháileann leaganacha bréige den suiteálaí atá cuachta le malware. Íoslódáil i gcónaí 7-Zip go heisiach ón bhfearann ​​oifigiúil hyphenated: 7-zip.org.

Conas a bheidh a fhios agam an bhfuil an malware ó 7zip.com fós gníomhach ar mo chóras?

I measc na gcomharthaí coitianta tá gníomhaíocht neamhghnách LAP nó líonra, próisis nua nach bhfuil aithne acu ar an mBainisteoir Tasc, moilliú sa bhrabhsálaí, frithdhúnadh cuntais gan choinne, nó rabhaidh ó do bhogearraí frithvíreas. Mar sin féin, oibríonn go leor info-stealers nua-aimseartha go ciúin. Má d'íoslódáil tú ó 7zip.com, déan an meaisín a chur i mbaol beag beann ar na hairíonna infheicthe agus déan scanadh fóiréinseach iomlán.

An féidir le hardán bainistíochta gnó a úsáid cabhrú leis an gcineál seo riosca slándála a laghdú?

Tá. Laghdaíonn ardáin láraithe oibriúcháin gnó a bhainistíonn soláthar bogearraí, rialuithe rochtana fostaithe, agus caighdeánú sreabhadh oibre an dóchúlacht go bhfaighidh fostaithe uirlisí ó shuíomhanna tríú páirtí nach bhfuil grinnfhiosrúchán déanta orthu. Nuair a rialaítear íoslódálacha bogearraí agus formheasanna ag córas lárnach ina bhfuil beartais slándála ionsuite, laghdaítear go mór an dromchla ionsaithe le haghaidh feachtais tí-chóipeála.


Chun do ghnó a chosaint ó bhagairtí ar nós an fheachtais malware 7zip.com tá na huirlisí cearta, an oiliúint cheart agus an bunús oibriúcháin cheart ag teastáil. Tugann Mewayz córas oibriúcháin gnó aontaithe slán do d'fhoireann - 207 modúl comhtháite a chlúdaíonn gach rud ó bhainistíocht foirne go uathoibriú sreabhadh oibre - ionas go gcaitheann tú níos lú ama ag déanamh leochaileachtaí agus ag tógáil níos mó ama. Tá muinín ag breis is 138,000 úsáideoir as Mewayz as a gcuid oibríochtaí a rith go héifeachtach agus go slán.

Cuir tús le do thuras Mewayz inniu ag app.mewayz.com — ní thosaíonn na pleananna ach ag $19/mí.

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime