内容提要
黑客控制了1999年注册的域名7zip.com,假冒7-Zip分发恶意软件,利用受害者的IP地址作为代理,难以被检测。安全公司已更新病毒库以拦截该域名。
关键要点
-
黑客控制了1999年注册的域名7zip.com,假冒7-Zip分发恶意软件。
-
不清楚黑客是购买该域名还是通过其他方式控制。
-
钓鱼网站复制7-Zip官方网站界面,诱导用户下载带毒版本。
-
带毒版本包含多个恶意文件,并创建自启动Windows服务。
-
恶意软件修改防火墙规则,允许入站和出站连接,收集系统数据。
-
该恶意软件属于住宅代理软件,难以被常规安全软件检测。
-
安全公司已更新病毒库以拦截该域名和相关文件。
-
黑客还冒充其他知名软件如TikTok和WhatsApp,快速感染设备建立IP代理池。
-
恶意域名已被社区上报至广告拦截插件的开源规则中。
延伸解读
钓鱼网站的危害
黑客通过伪造7-Zip官方网站,诱导用户下载恶意软件,造成用户设备被感染。此类钓鱼网站不仅影响个人用户的安全,还可能导致更大范围的网络攻击,用户需提高警惕,确保下载软件时确认官方网站。
住宅代理软件的隐蔽性
此次事件中的恶意软件属于住宅代理软件,利用受害者的IP地址进行流量中转,难以被常规安全软件检测。用户在使用网络时,应关注网络流量异常,定期检查系统安全设置,以防止设备被利用。
安全软件的应对措施
随着安全公司对该恶意域名的曝光,相关安全软件已更新病毒库进行拦截。用户应确保其安全软件保持最新状态,并定期进行系统扫描,以增强防护能力,降低被攻击的风险。
延伸问答
7zip.com是如何被黑客利用的?
黑客控制了7zip.com,假冒7-Zip分发恶意软件,利用受害者的IP地址作为代理。
这个钓鱼网站是如何诱导用户下载恶意软件的?
钓鱼网站复制了7-Zip官方网站的界面,诱导用户下载带毒版本的可执行文件。
恶意软件的主要功能是什么?
恶意软件会创建自启动服务,修改防火墙规则,收集系统数据并将其发送到黑客服务器。
为什么这种恶意软件难以被检测?
该恶意软件属于住宅代理软件,利用受感染设备作为代理节点,常规安全软件难以检测异常。
安全公司对此事件采取了什么措施?
安全公司已更新病毒库以拦截7zip.com及相关恶意文件。
黑客还冒充了哪些其他软件?
黑客还冒充了TikTok和WhatsApp等知名软件,试图快速感染设备。