Hacker News

Ke lawelawe nei ʻo 7zip.com i nā Malware

Ke lawelawe nei ʻo 7zip.com i nā Malware Hāʻawi kēia loiloi piha o 7zip i ka nānā kikoʻī o kāna mau ʻāpana kumu a me nā hopena ākea. Nā Wahi Koʻikoʻi Kūkū ka kūkākūkā ma: Nā mīkini kumu a me nā kaʻina hana ...

13 min read Via www.malwarebytes.com

Mewayz Team

Editorial Team

Hacker News

Ke hoʻolaha nei ʻo 7zip.com i nā polokalamu kiloʻino i nā mea hoʻohana kānalua ʻole e kuhi hewa ana i ka URL download 7-Zip pono. Inā ʻoe a i ʻole kekahi o kāu hui i kipa aku nei iā 7zip.com e ʻimi ana i ka pono hoʻohana hoʻopili faila kaulana, hiki ke hoʻololi ʻia kāu mau ʻōnaehana a pono e hana koke ʻia.

He aha ka mea e hana nei ma 7zip.com?

Ka lako polokalamu 7-Zip pono — kekahi o na mea paahana waihona waihona waihona hamama i hoohana nui ia ma ka honua — ma o 7-zip.org, aole 7zip.com. Ua hōʻoia ka poʻe noiʻi Cybersecurity he domain typosquatting ʻo 7zip.com, kahi paena ʻino i hoʻolālā ʻia e hopu i nā mea hoʻohana e hāʻule i ka hyphen ke paʻi i ka URL maoli.

Ke pae ka poʻe malihini ma 7zip.com, hōʻike ʻia lākou me kahi kope hoʻopono o ka pūnaewele 7-Zip kūpono. Hoʻohālike ka ʻaoʻao i ka hoʻonohonoho ʻana o ka mea kumu, ka hōʻailona ʻana, a me ka hoʻoiho ʻana i nā pihi me ka pololei weliweli. Akā naʻe, ʻaʻole ʻo nā faila i puʻunaue ʻia mai kēia kahua ka mea hoʻonoho 7-Zip maoli - he mau mea hoʻokō trojanized lākou i hui pū ʻia me nā uku hoʻoiho malware me nā ʻike-ʻaihue, nā trojans komo mamao (RATs), a me nā lako polokalamu ʻohi hōʻoia.

He pōʻino loa ka hoʻouka ʻana no ka mea, hoʻohana ʻo ia i ka hilinaʻi o ka mea hoʻohana i kahi brand software kaulana a kaulana. ʻAʻohe kumu e nānā pono ai ka hapa nui o nā mea hoʻohana i ka URL i ka wā e hoʻoiho ai i nā polokalamu a lākou i hoʻohana ai me ka palekana no nā makahiki.

Pehea ka hana ʻana o kēia Malware Attack?

Ke hahai nei ka hana ʻenehana ma hope o ka hoʻouka ʻana o 7zip.com i kahi puke pāʻani typosquatting i kākau ʻia, akā me kekahi mau papa maʻalahi e hoʻokō pono ai:

  1. Kakau inoa domain: Hoʻopaʻa inoa ka poʻe hoʻouka kaua iā 7zip.com — he kuhi hewa maʻamau o ka 7-zip.org pono — a kūkulu i kahi clone pixel-perfect o ka paena kumu.
  2. ʻona SEO: Hoʻopaʻa ʻia ke kahua ʻino e hoʻonoho i nā hualoaʻa no nā nīnau e like me "download 7zip" a i ʻole "7zip free download," e hoʻonui ana i ka hele ʻana mai nā ʻenekini hulina.
  3. Hāʻawi ʻia ka mea hoʻonoho Trojanized: Ke kaomi ʻana i kekahi pihi hoʻoiho ma ka paena e hāʻawi i kahi mea hoʻokō i loaʻa ka mea hoʻokomo 7-Zip maoli (e pale i ka kānalua) a me nā ʻāpana malware huna.
  4. Ka hoʻokō ʻana i ka uku haʻahaʻa: I ka wā e holo ai, hoʻokumu ka malware i ka hoʻomau ma ka ʻōnaehana, e holo pinepine ana i nā kaʻina hana hope e hoʻopau i nā ʻōlelo huna i hoʻopaʻa ʻia, nā kuki polokalamu kele pūnaewele, ka ʻikepili peke kālā cryptocurrency, a me nā hōʻoia ʻoihana.
  5. Ke kamaʻilio kauoha a me ka hoʻomalu: ʻO nā kelepona malware home i nā kikowaena hoʻomalu ʻia e ka mea hoʻouka kaua, e hiki ai ke komo mamao i nā mīkini i hoʻopaʻa ʻia ma hope o ka hoʻopaʻapaʻa mua ʻana.

ʻO kēia ʻano hana he nui, ʻo ia hoʻi, ʻo nā mea hoʻohana i ʻike i kahi mea maʻamau ma hope o ke kau ʻana, ʻaʻole paha lākou i ʻike ua hoʻokumu ʻia kahi puka hope ma kā lākou ʻōnaehana.

ʻO wai ka mea i pilikia loa mai ka 7zip.com Malware Campaign?

ʻOiai e pilikia ana kekahi mea hoʻohana, ʻoi aku ka koʻikoʻi o ka hoʻoweliweli no nā ʻoihana a me nā hui. Hoʻoiho pinepine nā luna ʻōnaehana, nā mea hoʻomohala, a me nā loea IT i nā pono hana e like me 7-Zip ma nā mīkini hana, nā kikowaena, a me nā kaiapuni kaʻana like. Hiki ke hoʻohana ʻia kahi hopena maʻi hoʻokahi i loko o kahi pūnaewele ʻoihana ma ke ʻano he kahakai no ka neʻe ʻana i ka ʻaoʻao, hoʻomoe ransomware, a i ʻole ka exfiltration ʻikepili e pili ana i ka hui holoʻokoʻa.

"Ke hōʻike nei ka hoʻouka ʻana i ka typosquatting i nā kāʻei kapu lako polokalamu hilinaʻi i kekahi o nā mea hoʻoweliweli hoʻoweliweli ʻoi aku ka manaʻo haʻahaʻa loa i ka palekana ʻoihana. Hiki i kahi URL kuhi hewa ke hoʻololi i ka pūnaewele holoʻokoʻa o ka hui i loko o nā hola."

He mea pilikia loa nā ʻoihana liʻiliʻi a me nā mea hoʻomaka no ka mea ʻaʻole pinepine lākou i nā hui palekana i hoʻolaʻa ʻia e nānā i nā hōʻailona o ke kuʻikahi. ʻO ka poʻe kūʻokoʻa, nā limahana mamao, a me kēlā me kēia mea e hoʻokele ana i nā mea hana he nui ma waena o nā mīkini he nui - ʻo ia ke ʻano o nā mea hoʻohana e hilinaʻi ana i ka huahana e hilinaʻi nei i nā pono hana e like me 7-Zip i kēlā me kēia lā - ke alo i ka ʻike kiʻekiʻe.

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

Pehea ʻoe e pale ai i kāu ʻoihana mai ka Typosquatting Malware?

Pono ka pale ʻana i nā hoʻouka kaua e like me ka hoʻolaha 7zip.com i ka hui pū ʻana o nā mana ʻenehana a me ka ʻike kanaka. ʻO nā hana ma lalo nei e hoʻemi nui i ka ʻike o kāu hui:

  • E hōʻoia mau i nā URL ma mua o ka hoʻoiho ʻana i nā lako polokalamu. E kaha puke i nā kumu kumu kūhelu. Aia ka 7-Zip maoli ma 7-zip.org.
  • E hoʻohana i nā hāʻina kānana DNS e ālai ana i nā kāʻei kapu i ʻike ʻia ma ka pae pūnaewele ma mua o ka hoʻouka ʻana i ka ʻaoʻao.
  • E hoʻā i nā mea hana ʻike hope a me ka pane (EDR) hiki ke hōʻailona i nā ʻano hana ʻokoʻa i hoʻoulu ʻia e nā mea hoʻokomo trojanized.
  • E hoʻomaʻamaʻa maʻamau i ka ʻike palekana i maopopo i kēlā me kēia lālā o ka hui i ka pilikia o ka typosquatting a ʻike i ka hōʻoia ʻana i nā kumu hoʻoiho.
  • Hoʻoponopono i nā lako polokalamu i hoʻokomo hou ʻia ma nā wahi hopena a pau. Inā paha ua kipa aku kekahi o kāu hui iā 7zip.com, e mālama i kēlā mau mīkini e like me ka mea hiki ke hoʻololi ʻia a hoʻomaka koke i nā kaʻina hana pane i nā hanana.

Ma waho aʻe o nā hana hoʻokō, ʻo ke kūkulu ʻana i kahi moʻomeheu palekana-ka noʻonoʻo mua ma waena o kāu hui ʻo ia ka pale paʻa loa e kūʻē i ka ʻenekinia kaiapili a me nā hoʻouka kaua puni honua.

He aha kāu e hana ai inā kipa ʻoe iā 7zip.com?

Inā manaʻo ʻoe ua hoʻoiho ʻoe i nā polokalamu mai 7zip.com, e hana koke. Hoʻokaʻawale i ka mīkini i hoʻopilikia ʻia mai kāu pūnaewele e pale i ka laha ʻaoʻao. E holo i kahi scan piha me ka hoʻohana ʻana i kahi antivirus kaulana a me ka mea hana anti-malware. E hoʻololi i nā ʻōlelo huna a pau i mālama ʻia i loko o nā mākaʻikaʻi ma ka mīkini i hoʻopilikia ʻia - e hana mua i ka waihona kālā, leka uila, a me nā moʻokāki ʻoihana. E nānā i nā hōʻoia i mālama ʻia o kāu polokalamu kele pūnaewele a hiki i ka hōʻoia ʻana i nā mea he nui ma nā moʻokāki koʻikoʻi āpau. E hōʻike i ka mea i hana ʻia i kāu IT a i ʻole ka hui palekana a noʻonoʻo e hoʻohana i kahi lawelawe pane ʻoihana ʻoihana inā ua loaʻa paha ka ʻikepili ʻoihana koʻikoʻi.

Mai manaʻo ʻo ka wehe ʻana i ka faila i hoʻoiho ʻia e hoʻonā i ka pilikia. Hoʻokumu ʻia nā ʻano hana hoʻomau e ola i ka wehe ʻana i nā polokalamu a hiki i ka hoʻomaka hou ʻana o ka ʻōnaehana.

Nīnau pinepine

He polokalamu pōʻino anei ʻo 7-Zip ponoʻī?

ʻAʻole. ʻO ka lako polokalamu 7-Zip kūpono, loaʻa mai 7-zip.org, kahi waihona waihona waihona i hilinaʻi ʻia me ka mōʻaukala lōʻihi o ka hoʻohana palekana. Aia ka pilikia me ka pūnaewele hoʻopunipuni ma 7zip.com, ka mea e hāʻawi ana i nā mana hoʻopunipuni o ka mea hoʻonohonoho i hoʻopili ʻia me ka malware. Hoʻoiho i nā manawa a pau iā 7-Zip wale nō mai ka mana kuhi mana: 7-zip.org.

Pehea au e ʻike ai inā e paʻa mau ana ka polokalamu malware mai 7zip.com ma kaʻu ʻōnaehana?

E pili ana nā hōʻailona maʻamau i ka CPU maʻamau a i ʻole ka hana ʻoihana pūnaewele, nā kaʻina hana ʻike ʻole hou e holo ana ma Task Manager, ka hoʻolohi ʻana o ka polokalamu kele pūnaewele, ka laka ʻana i ka moʻokāki i manaʻo ʻole ʻia, a i ʻole nā ʻōlelo luhi mai kāu polokalamu antivirus. Eia naʻe, nui nā mea ʻaihue ʻike hou e hana mālie. Inā ʻoe i hoʻoiho mai 7zip.com, e mālama i ka mīkini me he mea lā ʻaʻole i ʻike ʻia nā hōʻailona ʻike ʻia a hana i kahi scan forensic piha.

Hiki i ka hoʻohana ʻana i kahi kahua hoʻokele ʻoihana ke kōkua i ka hōʻemi ʻana i kēia ʻano pilikia palekana?

ʻAe. ʻO nā papa hana ʻoihana kikowaena e hoʻokele i nā lako polokalamu, nā mana komo o nā limahana, a me ka hoʻohālikelike ʻana i ka holowai hana e hōʻemi i ka likelike o nā limahana e ʻimi ana i nā mea hana mai nā pūnaewele ʻaoʻao ʻekolu. Ke hoʻomalu ʻia ka hoʻoiho ʻana a me ka ʻae ʻana i nā polokalamu e kekahi ʻōnaehana kikowaena me nā kulekele palekana i kūkulu ʻia, e emi loa ka ʻili o ka hoʻouka ʻana no nā hoʻolaha typosquatting.


O ka pale ʻana i kāu ʻoihana mai nā mea hoʻoweliweli e like me ka 7zip.com polokalamu malware pono i nā mea hana kūpono, ka hoʻomaʻamaʻa kūpono, a me ke kahua hoʻokele kūpono. Hāʻawi ka Mewayz i kāu hui i kahi ʻōnaehana hana ʻoihana paʻa a paʻa - 207 mau modula i hoʻohui ʻia e uhi ana i nā mea āpau mai ka hoʻokele hui a hiki i ka automation holowai hana - no laila ʻoi aku ka liʻiliʻi o kou manawa i ka hoʻopaʻa ʻana i nā nawaliwali a me ka hana hou aku. ʻOi aku ma mua o 138,000 mea hoʻohana i hilinaʻi iā Mewayz e holo pono i kā lākou hana me ka palekana.

E hoʻomaka i kāu huakaʻi Mewayz i kēia lā ma app.mewayz.com — hoʻomaka nā hoʻolālā ma $19/mahina wale nō.

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime