Hacker News

7zip.com 'oku ne ngaue'aki 'a e polokalama kovi

7zip.com 'oku ne ngaue'aki 'a e polokalama kovi 'Oku 'omi 'e he 'analaiso kakato ko 'eni 'o e 7zip 'a e sivi fakaikiiki 'o hono ngaahi konga tefito mo e ngaahi nunu'a 'oku lahi ange. Ngaahi Feitu'u Tefito 'o e Tokanga ʻOku fakatefito ʻa e fealēleaʻakí ʻi he: Ngaahi founga mo e ngaahi founga ngaue tefito ...

12 min read Via www.malwarebytes.com

Mewayz Team

Editorial Team

Hacker News

'Oku lolotonga fakahoko 'e he 7zip.com 'a e malware ki he kau faka'aonga'i ta'efakakaukau'i 'oku nau taipe'i hala 'a e URL download fakalao 'o e 7-Zip. Kapau ko koe pe ko ha taha 'i ho'o kautaha kuo ne 'a'ahi kimuí ni mai ki he 7zip.com 'o kumi ki he me'angaue manakoa 'o e faile 'o e compression, 'e lava ke fakangaloku ho'o ngaahi sisitemi 'oku fie ma'u ha ngaue vave.

Ko e hā tonu ʻoku hoko ʻi he 7zip.com?

Ko e polokalama fakakomipiuta fakalao 7-Zip — ko e taha ʻo e ngaahi meʻangāue ʻoku lahi taha hono fakaʻaongaʻi ʻo e ngaahi faile ʻoku fakaava ʻi he māmaní — ʻoku tufaki fakaʻofisiale ia ʻo fakafou ʻi he 7-zip.org, ʻikai ko e 7zip.com. Kuo fakapapau'i 'e he kau fakatotolo 'o e malu'i 'o e 'initaneti ko e 7zip.com ko ha domain typosquatting, ko ha saiti kovi 'oku fakataumu'a ke ma'u 'a e kau faka'aonga'i 'oku nau tuku hifo 'a e hyphen 'i he taimi 'oku nau taipe'i ai 'a e URL mo'oni.

'I he taimi 'oku tu'uta ai 'a e kau 'a'ahi 'i he 7zip.com, 'Oku 'oatu kiate kinautolu ha fakatata fakalotolahi 'o e uepisaiti fakalao 'o e 7-Zip. ‘Oku fa‘ifa‘itaki ‘a e peesí ki he fokotu‘utu‘u ‘o e ‘uluaki tohí, faka‘ilonga‘í, mo e ngaahi pātene download ‘aki ‘a e tonu fakatupu manavasi‘i. Ka neongo ia, 'Oku 'ikai ko e ngaahi faile 'oku tufaki mei he domain ko 'eni 'a e mo'oni 'o e 7-Zip installer — 'oku nau trojanized executables 'oku fakataha'i mo e ngaahi payloads 'o e malware kau ai 'a e info-kaiha'a, trojans 'o e 'alunga mama'o (RATs), mo e polokalama fakakomipiuta 'o e ututa'u 'o e ngaahi fakamo'oni.

'Oku fakatu'utamaki 'aupito 'a e 'ohofi koe'uhi he 'oku ne ngaue'aki 'a e falala 'a e kau ngaue ki ha polokalama fakakomipiuta 'iloa mo ongoongoa. Ko e tokolahi taha 'o e kau faka'aonga'i 'e 'ikai ha 'uhinga ke nau sivisivi'i ofi 'a e URL 'i he taimi 'oku nau download ai 'a e polokalama fakakomipiuta kuo nau faka'aonga'i malu 'i ha ngaahi ta'u.

ʻOku Ngāue Fēfē ʻa e ʻOhofi Malware ko ʻení?

Ko e founga fakatekinikale 'i mui 'i he 'ohofi 'o e 7zip.com 'oku muimui ia ki ha tohi va'inga typosquatting kuo fakatohi lelei, ka 'oku 'i ai ha ngaahi la'ipepa fakapotopoto 'oku ne 'ai ke ola lelei tautautefito:

  1. Lesisita 'o e tomeini: 'Oku lesisita 'e he kau 'ohofi 'a e 7zip.com — ko ha sipela hala angamaheni 'o e 7-zip.org fakalao — pea langa hake ha fakatata pixel-haohaoa 'o e 'uluaki saiti.
  2. SEO kona: 'Oku fakalelei'i 'a e domain kovi ke fakahokohoko 'i he ngaahi ola 'o e fekumi ki he ngaahi fehu'i hange ko e "download 7zip" pe "7zip download ta'etotongi," fakalahi 'a e fefononga'aki 'o e 'okani mei he ngaahi misini kumi.
  3. Tu'uaki 'o e fokotu'u 'o e Trojanized: Lomi'i ha fa'ahinga button download 'i he saiti 'oku ne 'omi ha executable 'oku 'i ai fakatou'osi 'a e fokotu'u mo'oni 'o e 7-Zip (ke faka'ehi'ehi mei he mahalo'i) mo e ngaahi konga 'o e malware fufuu.
  4. Fakahoko 'o e payload fakalongolongo: 'I he taimi 'oku lele ai, 'oku fokotu'u 'e he malware 'a e tu'uma'u 'i he sisitemi, 'oku fa'a lele 'a e ngaahi founga 'i he muimui'i 'oku exfiltrate 'a e ngaahi lea fufuu kuo fakahaofi, kuki 'o e browser, fakamatala 'o e kato pa'anga cryptocurrency, mo e ngaahi fakamo'oni 'o e kautaha.
  5. Fetu'utaki fekau-mo-pule'i: 'Oku telefoni 'a e malware ki 'api ki he ngaahi seva 'oku pule'i 'e he kau 'ohofi, 'o lava ai ke hū mama'o ki he ngaahi misini 'oku ma'u 'e he mahaki hili ha taimi fuoloa mei he 'uluaki fakalelei'i.

Ko e founga siteisi lahi ko 'eni 'oku 'uhinga ia na'a mo e kau ngaue 'oku nau fakatokanga'i ha me'a 'oku 'ikai angamaheni hili hono fokotu'u 'e 'ikai ke nau 'ilo'i kuo 'osi fokotu'u ha matapa mui 'i he'enau sisitemi.

Ko Hai 'oku Fakatu'utamaki Lahi Mei he Kemipeini 'o e Polokalama Fakatu'utamaki 'a e 7zip.com?

Lolotonga 'oku 'i he tu'unga fakatu'utamaki ha taha pe 'oku ne ngaue'aki fakafo'ituitui, 'oku tautefito 'a e fakatu'utamaki ki he ngaahi pisinisi mo e ngaahi kautaha. 'Oku fa'a download 'e he kau pule 'o e sisitemi, kau developers, mo e kau mataotao 'i he IT 'a e ngaahi me'angaue hange ko e 7-Zip ki he ngaahi misini ngaue, ngaahi seva, mo e ngaahi 'atakai vahevahe. Ko ha endpoint 'e taha 'oku ma'u 'i loto 'i ha netiueka 'o e kautaha 'e lava ke hoko ia ko ha 'ulu'i matātahi ki he nga'unu fakalaka, ransomware deployment, pe exfiltration 'o e fakamatala 'oku ne uesia 'a e kautaha kotoa.

"Ko e ngaahi 'ohofi 'o e Typosquatting 'i he ngaahi polokalama fakakomipiuta falala'anga 'oku ne fakafofonga'i 'a e taha 'o e ngaahi vectors fakamanamana 'oku fakasi'isi'i taha 'i he malu 'o e kautaha. 'E lava ke fakangaloku 'e ha URL 'e taha 'oku taipe'i hala 'a e netiueka 'o ha kautaha kotoa 'i loto 'i ha ngaahi houa."

Ko e ngaahi pisinisi iiki mo e ngaahi kautaha kamata ‘oku nau tautefito ki he faingata’a’ia he ‘oku fa’a ‘ikai ke nau ma’u ha ngaahi timi malu’i mateaki ke nau siofi ‘a e ngaahi faka’ilonga ‘o e fakalelei. Freelancers, kau ngaue mama'o, mo ha taha pe 'oku ne pule'i 'a e ngaahi me'angaue lahi 'i he ngaahi misini lahi — tonu 'a e fa'ahinga 'o e kau faka'aonga'i 'oku tokanga ki he ola 'oku nau fakafalala ki he ngaahi me'angaue hange ko e 7-Zip faka'aho — fehangahangai mo e faka'ali'ali ma'olunga.

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

Te Ke Maluʻi Fēfē Hoʻo Pisinisí Mei he Polokalama Fakakovi ʻo e Typosquatting?

Ko e malu'i mei he ngaahi 'ohofi hange ko e kemipeini 7zip.com 'oku fie ma'u ke fakataha'i 'a e ngaahi pule fakatekinikale mo e 'ilo 'a e tangata. Ko e ngaahi founga ko 'eni 'oku ne fakasi'isi'i lahi 'a e faka'ali'ali 'a ho'o kautaha:

  • Fakamo'oni'i ma'u pe 'a e ngaahi URL kimu'a pea toki download 'a e polokalama fakakomipiuta. Faka'ilonga'i 'a e ngaahi ma'u'anga fakamatala faka'ofisiale. Ko e 7-Zip mo'oni 'oku 'i he 7-zip.org pe.
  • Ngaue'aki 'a e ngaahi fakalelei'anga 'o e DNS filtering 'oku ne ta'ofi 'a e ngaahi domain kovi 'oku 'iloa 'i he tu'unga 'o e netiueka kimu'a pea toki lava 'e he kau faka'aonga'i 'o a'u 'o uta 'a e peesi.
  • Faka'ata 'a e ngaahi me'angaue 'o e 'ilo'i mo e tali 'o e endpoint 'e lava ke ne faka'ilonga'i 'a e 'ulungaanga ngaue ta'e angamaheni 'oku fakatupu 'e he kau fokotu'u trojanized.
  • Fakahoko ma’u pe ‘a e ako ki he ‘ilo ki he malu’i koe’uhi ke mahino ki he memipa kotoa pe ‘o e timi ‘a e fakatu’utamaki ‘o e typosquatting pea ‘ilo’i ‘a e founga ke fakamo’oni’i ‘aki ‘a e ngaahi ma’u’anga fakamatala ‘o e download.
  • 'Atita'i 'a e polokalama fakakomipiuta na'e toki fokotu'u 'i he ngaahi ngata'anga kotoa pe. Kapau 'oku 'i ai ha taha 'i ho'o timi na'a ne 'a'ahi ki he 7zip.com, tokanga'i 'a e ngaahi misini ko ia 'oku malava ke fakatu'utamaki pea kamata 'a e ngaahi founga tali ki he ngaahi me'a 'oku hoko 'i he taimi pe ko ia.

'I he tafa'aki 'o e ngaahi founga fakafepaki, langa hake ha anga fakafonua 'o e malu-'uluaki fakakaukau 'i he kotoa 'o ho'o kautaha ko e malu'i tu'uloa taha ia ki he 'enisinia fakasosiale mo e ngaahi 'ohofi 'o e domain spoofing.

Ko e hā ʻoku totonu ke ke fai kapau te ke ʻaʻahi ki he 7zip.com?

Kapau 'oku ke mahalo na'a ke download ha polokalama mei he 7zip.com, ngaue leva. Motuhi 'a e misini 'oku uesia mei ho'o netiueka ke ta'ofi 'a e mafola lateral. Fakalele ha scan kakato 'o faka'aonga'i ha me'angaue antivirus mo e anti-malware 'oku 'iloa. Liliu e ngaahi lea fufuu kotoa pe na'e tanaki 'i he ngaahi browsers 'i he misini na'e uesia — fakamu'omu'a 'a e ngaahi 'akauni pangike, 'imeili, mo e pisinisi. Toe vakai'i 'a e ngaahi fakamo'oni kuo fakahaofi 'e ho'o browser pea faka'ata 'a e fakamo'oni 'o e ngaahi me'a lahi 'i he ngaahi 'akauni mahu'inga kotoa pe. Lipooti 'a e me'a na'e hoko ki ho'o timi IT pe malu'i pea fakakaukau ke fakahoko ha sevesi tali fakapalofesinale ki he me'a na'e hoko kapau na'e 'osi ma'u ha ngaahi fakamatala fakapisinisi mahu'inga.

'Oua 'e fakakaukau ko hono to'o 'o e faile kuo download 'oku ne solova 'a e palopalema. 'Oku fokotu'u 'e he ngaahi payloads malware lahi 'a e ngaahi founga 'o e tu'uma'u 'oku nau mo'ui 'i hono to'o 'o e polokalama fakakomipiuta pea na'a mo e reboots 'o e sisitemi.

Ngaahi Fehuʻi ʻoku Faʻa ʻEke

Ko e 7-Zip ia ko ha polokalama fakatu'utamaki?

ʻIkai. Ko e polokalama fakakomipiuta fakalao 7-Zip, 'oku ma'u mei he 7-zip.org, ko ha falala'anga, fakaava-ma'u'anga fakamatala faile archiver mo ha hisitōlia fuoloa 'o hono faka'aonga'i malu. Ko e fakatu'utamaki 'oku 'i he saiti loi 'i he 7zip.com, 'a ia 'oku ne tufaki 'a e ngaahi liliu loi 'o e installer 'oku fakataha'i mo e malware. Download ma'u pe 'a e 7-Zip 'ata'ataa pe mei he feitu'u faka'ofisiale 'oku faka'ilonga'i: 7-zip.org.

'E anga fefe ha'aku 'ilo'i pe 'oku kei ngaue 'a e malware mei he 7zip.com 'i he'eku sisitemi?

Ko e ngaahi faka'ilonga angamaheni 'oku kau ai 'a e CPU pe 'ekitiviti netiueka ta'e angamaheni, ngaahi founga ta'e maheni fo'ou 'oku lele 'i he Pule Ngaue, fakatuai 'a e browser, loka'i ta'e'amanekina 'o e 'akauni, pe ngaahi fakatokanga mei ho'o polokalama fakakomipiuta fakafepaki'i 'o e vailasi. Kae kehe, ko e tokolahi ‘o e kau info-kaiha‘a fakaeonopōní ‘oku nau ngāue fakalongolongo. Kapau na'a ke download mei he 7zip.com, tokanga'i 'a e misini 'o hange ko e fakatu'utamaki tatau ai pe pe ko e ha 'a e ngaahi faka'ilonga 'oku 'asi pea fakahoko ha sivi fakafakamaau'anga kakato.

'E lava nai ke tokoni hono ngaue'aki 'o ha tu'unga pule'i 'o e pisinisi ke fakasi'isi'i 'a e fa'ahinga fakatu'utamaki malu ko 'eni?

ʻIo. Centralized pisinisi ngaue 'a e ngaahi tu'unga 'oku nau pule'i 'a e fakatau 'o e polokalama fakakomipiuta, ngaahi pule'i 'o e hū 'a e kau ngaue, mo e workflow standardization 'oku fakasi'isi'i 'a e ngalingali 'o e kau ngaue sourcing 'a e ngaahi me'angaue mei he ngaahi saiti 'o e paati hono tolu 'oku 'ikai ke sivi'i. 'I he taimi 'oku pule'i ai 'a e ngaahi download mo e ngaahi fakangofua 'o e polokalama fakakomipiuta 'e ha sisitemi tefito 'oku langa 'i loto 'a e ngaahi tu'utu'uni malu'i, 'Oku fakasi'isi'i 'aupito 'a e funga 'ohofi ki he ngaahi kemipeini typosquatting.

Ko hono malu'i ho'o pisinisi mei he ngaahi fakamanamana hange ko e kemipeini 'o e 7zip.com malware 'oku fie ma'u 'a e ngaahi me'angaue totonu, ako totonu, mo e fakava'e ngaue totonu. Mewayz 'oku ne 'oatu ho'o timi ha founga ngaue 'o e pisinisi 'oku fakatahataha'i, malu — 207 modules fakataha'i 'oku ne 'ufi'ufi 'a e me'a kotoa pe mei he pule'i 'o e timi ki he workflow automation — ko ia 'oku ke fakamoleki ha taimi si'isi'i ange 'i he patching 'a e ngaahi vaivai'anga mo e taimi lahi ange 'i he langa. 'Oku laka hake he kau faka'aonga'i 'e toko 138,000 'oku nau falala ki he Mewayz ke fakalele lelei mo malu 'enau ngaahi ngaue.

Kamata ho'o fononga Mewayz he 'aho ni 'i he app.mewayz.com — 'oku kamata 'a e ngaahi palani 'i he $19/mahina pe.

Ko e 7-Zip 'iate ia pe ko ha fakatu'utamaki polokalama?","talitali":{"@fa'ahinga":"Tali","tohi":"'Ikai. Ko e polokalama fakakomipiuta fakalao 7-Zip, 'oku ma'u mei he 7-zip.org, ko ha falala'anga, fakaava-ma'u'anga fakamatala 'o e faile 'o e archiver mo ha hisitōlia fuoloa 'o hono faka'aonga'i malu 'o e fazip instaltes 'i he 7. malware. Download ma'u pe 'a e 7-Zip 'ata'ataa pe mei he domain faka'ofisiale 'oku faka'ilonga'i: 7-zip.org."}},{"@fa'ahinga":"Fehu'i","hingoa":"Te u 'ilo fēfē pe 'oku kei ngaue 'a e polokalama fakakomipiuta mei he 7zip.com 'i he'eku sisitemi?" CPU ta'e angamaheni pe 'ekitiviti netiueka, ngaahi founga ta'e maheni fo'ou 'oku lele 'i he Pule Ngaue, browser slowdowns, lockouts 'o e 'akauni ta'e'amanekina, pe ngaahi fakatokanga mei ho'o polokalama fakakomipiuta antivirus Ka neongo ia, tokolahi 'o e info-kaiha'a fakaonopooni 'oku nau ngaue fakalongolongo Kapau na'a ke download mei he 7zip.com, tokanga'i 'a e misini ko e fullless 'o e regarym. scan."}},{"@type":"Fehu'i","hingoa":"'E lava ke tokoni hono faka'aonga'i 'o ha tu'unga pule'i 'o e pisinisi ke fakasi'isi'i 'a e fa'ahinga fakatu'utamaki ko 'eni 'o e malu?","tali Tali":{"@type":"Tali","text":"'Io Centralized pisinisi 'a e ngaahi tu'unga ngaue 'oku nau pule'i 'a e polokalama fakakomipiuta 'o e ngaahi pule'anga 'o e workeho reduceurls. 'oku te'eki ke sivi'i 'a e ngaahi saiti 'a e paati hono tolu 'i he taimi 'oku pule'i ai 'a e ngaahi download mo e ngaahi fakangofua 'o e polokalama fakakomipiuta 'e ha sisitemi tefito mo e ngaahi tu'utu'uni malu'i 'oku langa 'i loto, 'Oku fakasi'isi'i 'aupito 'a e funga 'ohofi ki he ngaahi kemipeini typosquatting."}}]}

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime