Hacker News

7zip.com Yi Tirhisa Malware

7zip.com Yi Tirhisa Malware Nxopaxopo lowu wo angarhela wa 7zip wu nyika nkambisiso wa vuxokoxoko bya swiphemu swa yona swa nkoka na switandzhaku swo anama. Tindhawu ta Nkoka ta Nyingiso Bulo ri kongomisiwe eka: Tindlela ta nkoka na maendlelo ...

10 min read Via www.malwarebytes.com

Mewayz Team

Editorial Team

Hacker News

7zip.com yi tirhela hi ku gingiriteka malware eka vatirhisi lava nga ehleketiki lava thayipaka hi ndlela yo biha URL yo dawuniloda ya 7-Zip leyi nga enawini. Loko wena kumbe mani na mani eka nhlangano wa wena a ha ku endzela 7zip.com a lava xitirhisiwa lexi dumeke xa ku tshikilela fayili, tisisiteme ta wena ti nga ha va ekhombyeni naswona ku laveka goza ra xihatla.

Kahle-kahle Ku Humelela Yini eka 7zip.com?

Sofwere ya 7-Zip leyi nga enawini — yin’wana ya switirhisiwa swo hlayisa tifayela swa xihlovo lexi pfulekeke leswi tirhisiwaka ngopfu emisaveni — yi hangalasiwa ximfumo hi ku tirhisa 7-zip.org, ku nga ri 7zip.com. Valavisisi va vuhlayiseki bya inthanete va tiyisisile leswaku 7zip.com i domain yo thayipa, sayiti yo biha leyi endleriweke ku khoma vatirhisi lava hoxaka xitwari loko va thayipa URL ya xiviri.

Loko vaendzi va fika va fika va fika eka 7zip.com, va nyikiwa xifaniso lexi khorwisaka xa webusayiti ya 7-Zip leyi nga enawini. Tluka ri tekelela maendlelo ya original, branding na ti download buttons hi ku pakanisa loku chavisaka. Hambiswiritano, tifayela leti hangalasiweke ku suka eka domain leyi a hi mufambisi wa xiviri wa 7-Zip — i switirhisiwa leswi nga na trojanized leswi hlanganisiweke na ti-payload ta malware ku katsa na info-stealers, ti-trojan to nghena ekule (RATs), na software yo tshovela switifiketi.

Nhlaselo lowu wu na khombo ngopfu hikuva wu tirhisa ku tshemba ka mutirhisi eka brand ya software leyi tivekaka, leyi tivekaka. Vatirhisi vo tala a va nga ta va na xivangelo xo kambisisa URL hi vukheta loko va dawuniloda sofwere leyi va yi tirhiseke hi ku hlayiseka ku ringana malembe.

Xana Nhlaselo Lowu Wa Malware Wu Tirha Njhani?

Ndlela ya xithekiniki endzhaku ka nhlaselo wa 7zip.com yi landzelela buku yo tlanga ya ku thayipa leyi tsariweke kahle, kambe yi ri na swiphemu swo hlayanyana leswi rharhanganeke leswi endlaka leswaku yi tirha ngopfu:

  1. Ku tsarisiwa ka domain: Vahlaseri va tsarisa 7zip.com — mapeletelo lama hoxeke lama tolovelekeke ya 7-zip.org leyi nga enawini — naswona va aka clone leyi hetisekeke ya pixel ya sayiti yo sungula.
  2. SEO poisoning: Domain leyi nga na khombo yi antswisiwile ku va yi ri eka xiyimo eka mimbuyelo ya ku lavisisa eka swivutiso swo fana na "download 7zip" kumbe "7zip free download," ku engetela thrafikhi ya organic ku suka eka tinjhini to lavisisa.
  3. Ku rhumeriwa ka xitirhisiwa xo nghenisa lexi trojanized: Ku tikhoma buti yin’wana na yin’wana yo dawuniloda eka sayiti swi tisa xitirhisiwa lexi tirhisiwaka lexi nga na havumbirhi bya xitirhisiwa xa xiviri xa 7-Zip (ku papalata ku kanakana) na swiphemu swa malware leswi fihliweke.
  4. Ku hetisisiwa ka payload leyi nga vulavuriki: Loko se yi tirhile, malware yi simeka ku phikelela eka sisiteme, hakanyingi yi fambisa maendlelo ya le ndzhaku lama susaka tiphasiwedi leti hlayisiweke, tikhukhi ta browser, datha ya xipachi xa cryptocurrency, na switifiketi swa nhlangano.
  5. Vuxaka bya swileriso na vulawuri: Tifoni ta malware ti ya ekaya eka tisevha leti lawuriwaka hi muhlaseri, leswi endlaka leswaku ku va na mfikelelo wa le kule eka michini leyi tluleriweke nkarhi wo leha endzhaku ka ku pfumelelana ko sungula.

Ndlela leyi ya switeji swo tala yi vula leswaku hambi ku ri vatirhisi lava xiyaka nchumu lowu nga tolovelekangiki endzhaku ko nghenisa va nga ha va va nga swi tivi leswaku nyangwa wa le ndzhaku se wu simekiwile eka sisiteme ya vona.

I Mani La Nga eKhombyeni Ngopfu Ku Suka Eka Pfhumba Ra Malware Ra 7zip.com?

Loko mutirhisi un’wana na un’wana a ri ekhombyeni, nxungeto wukulu ngopfu eka mabindzu na tinhlengeletano. Vafambisi va tisisiteme, vaendli, na vatirhi va IT va tala ku kopa switirhisiwa swo fana na 7-Zip eka michini ya ntirho, tisevha, na tindhawu leti avelaniwa. Ndhawu yin’we yo hetelela leyi tluleriweke endzeni ka netiweke ya nhlangano yi nga tirha tanihi nhloko ya ribuwa ra lwandle ya ku famba hi le tlhelo, ku tirhisiwa ka ransomware, kumbe ku susiwa ka data loku khumbaka nhlangano hinkwawo.

"Minhlaselo ya ku thayipa eka tidomeni ta sofwere leti tshembekaka yi yimela yin'wana ya ti vector ta nxungeto leti tekeriwaka ehansi swinene eka vuhlayiseki bya bindzu. URL yin'we leyi thayipiweke hi ndlela yo biha yi nga kavanyeta netiweke hinkwayo ya nhlangano ku nga si hela tiawara."

Mabindzu lamatsongo na lava sungulaka va le khombyeni ngopfu hikuva va tala ku pfumala swipano swa vuhlayiseki leswi tinyiketeleke ku langutisisa swikombiso swa ku pfumelelana. Vatirhi lava tiyimeleke, vatirhi va le kule, na mani na mani loyi a lawulaka switirhisiwa swo tala eka michini yo tala — kahlekahle muxaka wa vatirhisi lava kongomisiweke eka vuhumelerisi lava titshegeke hi switirhisiwa swo fana na 7-Zip siku na siku — va langutana na ku paluxiwa loku tlakukeke.

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

U Nga Sirhelela Njhani Bindzu Ra Wena Eka Malware Ya Ku Typosquatting?

Ku sirheleriwa eka minhlaselo yo fana na pfhumba ra 7zip.com swi lava ku hlanganisiwa ka vulawuri bya xithekiniki na ku lemuka ka vanhu. Magoza lama landzelaka ya hunguta swinene ku paluxiwa ka nhlangano wa wena:

  • Minkarhi hinkwayo tiyisisa ti-URL u nga si dawuniloda sofwere. Buka swihlovo swa ximfumo. 7-Zip ya xiviri yi le ka 7-zip.org ntsena.
  • Tirhisa swintshuxo swo sefa swa DNS leswi sivelaka tidomeni leti tivekaka ta khombo eka xiyimo xa netiweke vatirhisi va nga si layicha hambi ku ri pheji.
  • Endla leswaku switirhisiwa swa ku kuma makumu na ku hlamula (EDR) swi tirha leswi nga funghaka mahanyelo ya phurosese lama nga tolovelekangiki lama hlohloteriwaka hi vafambisi va trojanized.
  • Endla ndzetelo wa nkarhi na nkarhi wo lemukisa vuhlayiseki leswaku xirho xin’wana na xin’wana xa ntlawa xi twisisa khombo ra ku thayipa naswona xi tiva ku tiyisisa swihlovo swo dawuniloda.
  • Odita sofwere leyi nghenisiweke sweswinyana eka tindhawu hinkwato to hetelela. Loko ku ri na munhu eka xipano xa wena a nga ha va a endzele 7zip.com, khoma michini yoleyo tanihi leyi nga ha vaka ekhombyeni naswona sungula maendlelo yo hlamula timhangu hi ku hatlisa.

Ku tlula magoza yo angula, ku aka ndhavuko wa ku ehleketa hi vuhlayiseki-ku sungula eka nhlangano wa wena hinkwawo i nsirhelelo lowu tiyeke swinene eka vunjhiniyara bya swa ntshamiseko na minhlaselo ya vuxisi bya domain.

Xana U Fanele U Endla Yini Loko U Endzela 7zip.com?

Loko u ehleketa leswaku u dawunilode software eka 7zip.com, teka goza hi ku hatlisa. Hluvula muchini lowu khumbekaka eka netiweke ya wena ku sivela ku hangalaka ka le tlhelo. Endla xikeni lexi heleleke hi ku tirhisa xitirhisiwa lexi tivekaka xa antivirus na anti-malware. Cinca tiphasiwedi hinkwato leti a ti hlayisiwile eka swihlamusela-marito eka muchini lowu khumbekaka — rhangisa emahlweni tiakhawunti ta le bangi, imeyili, na bindzu. Languta switifiketi leswi hlayisiweke swa browser ya wena naswona u pfumelela ku tiyisisiwa ka swilo swo tala eka tiakhawunti hinkwato ta nkoka. Vika mhangu eka ntlawa wa wena wa IT kumbe vuhlayiseki naswona ehleketa ku tirhisa vukorhokeri bya nhlamulo ya mhangu ya xiphurofexinali loko datha ya bindzu ya nkoka yi nga ha va yi fikeleriwile.

U nga ehleketi leswaku ku susa fayili leyi dawunilodiweke swi tlhantlha xiphiqo. Ti-payload to tala ta malware ti simeka tindlela to phikelela leti ponaka ku susiwa ka software hambi ku ri ku pfuriwa nakambe ka sisiteme.

Swivutiso Leswi Vutisiwaka Nkarhi Na Nkarhi

Xana 7-Zip hi yoxe i nongonoko lowu nga ni khombo?

E-e. Software ya 7-Zip leyi nga enawini, leyi kumekaka eka 7-zip.org, i muhlayisi wa tifayela loyi a tshembekaka, wa xihlovo lexi pfulekeke loyi a nga na matimu yo leha ya ku tirhisiwa loku hlayisekeke. Khombo ri le ka sayiti ya vuxisi eka 7zip.com, leyi hangalasaka tivhidiyo ta vuxisi ta xitirhisiwa xo nghenisa leswi hlanganisiweke ni malware. Minkarhi hinkwayo dawuniloda 7-Zip ntsena eka domain ya ximfumo leyi nga na swihlanganisi: 7-zip.org.

Ndzi swi tivisa ku yini loko malware leyi humaka eka 7zip.com ya ha tirha eka sisiteme ya mina?

Swikombiso leswi tolovelekeke swi katsa CPU leyi nga tolovelekangiki kumbe ntirho wa netiweke, maendlelo lamantshwa lama nga tolovelekangiki lama tirhaka eka Mufambisi wa Ntirho, ku nonoka ka browser, ku pfariwa ka akhawunti loku nga languteriwangiki, kumbe switsundzuxo ku suka eka sofwere ya wena ya antivirus. Hambiswiritano, ti- info-stealers to tala ta manguva lawa ti tirha hi ku miyela. Loko u dawunilodile eka 7zip.com, khoma muchini tanihi lowu nga ekhombyeni ku nga khathariseki swikombiso leswi vonakaka naswona endla xikambelo xa forensiki lexi heleleke.

Xana ku tirhisa pulatifomo ya vufambisi bya bindzu swi nga pfuna ku hunguta muxaka lowu wa khombo ra vuhlayiseki?

Ina. Tipulatifomo ta matirhelo ya mabindzu leti nga exikarhi leti lawulaka ku xaviwa ka sofwere, vulawuri bya mfikelelo wa vatirhi, na ku ringanisiwa ka mafambelo ya ntirho swi hunguta ku koteka ka leswaku vatirhi va kuma switirhisiwa ku suka eka tisayiti ta vanhu va vunharhu leti nga kamberiwangiki. Loko ku dawuniloda ka software na mpfumelelo swi lawuriwa hi sisiteme ya le xikarhi leyi nga na tipholisi ta vuhlayiseki leti akiweke endzeni, vuandlalo bya nhlaselo wa matshalatshala yo thayipa byi hunguteka swinene.


Ku sirhelela bindzu ra wena eka minxungeto yo fana na pfhumba ra malware ra 7zip.com swi lava switirhisiwa leswi faneleke, ndzetelo lowu faneleke, na masungulo lama faneleke ya matirhelo. Mewayz yi nyika xipano xa wena sisiteme yo tirha ya bindzu leyi hlanganeke, leyi sirhelelekeke — 207 wa mimojula leyi hlanganisiweke leyi katsaka hinkwaswo ku suka eka vufambisi bya xipano ku ya eka ku otomatiki ka mafambelo ya ntirho — leswaku u heta nkarhi wutsongo u ri karhi u patxa vuhlayiseki na nkarhi wo tala u aka. Ku tlula 138,000 wa vatirhisi va tshemba Mewayz ku fambisa matirhelo ya vona hi ndlela leyinene na ku hlayiseka.

Sungula riendzo ra wena ra Mewayz namuntlha eka app.mewayz.com — tipulani ti sungula eka $19/n’hweti ntsena.

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime