假 7-Zip 网站 7zip[.]com 投毒:把家用 PC 变代理节点 win

zsxwz 26/02.11 14:38 78

 

1999 年就注册的顶级域名 7zip[.]com 现在正提供带木马的 7-Zip 安装包:表面可正常解压,后台静默投放 Uphero.exe、hero.exe、hero.dll 到 C:\Windows\SysWOW64\hero\,并注册为系统服务实现开机自启。

 

该恶意程序会用 netsh 修改防火墙规则、收集主机信息并与 iplogger[.]org 等端点通信,最终把受害者设备纳入“住宅代理”网络,对外开放 1000、1002 等端口供他人转发流量。目前不清楚是黑客买下了此域名还是通过技术手段控制了此域名。

 

这个才是真的:

https://7-zip.org/


上一篇:火绒新出的强力卸载软件工具
下一篇:没了
最新回复 (0)
    • 姿势论坛—姿势小王子
      2
返回
发新帖
友情链接
免责声明:本站部分资源来源于网络,如有侵权请发邮件(mail@zsxwz.com)告知我们,我们将会在24小时内处理。