Сегодня 12 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Сайт-двойник 7-Zip десять дней заражал пользователей — вредонос подменял ссылки с задержкой

При установке ОС большинство пользователей, практически не задумываясь, устанавливает архиваторы, такие как 7-Zip, PeaZip или WinRAR. Но легко попасть в ловушку, по недосмотру загрузив исполняемый файл из неофициального источника — так и происходило в течение десяти дней с сайтом 7-zip.com.

 Источник изображения: Xavier Cee / unsplash.com

Источник изображения: Xavier Cee / unsplash.com

Официальный сайт проекта 7-Zip доступен только по адресу 7-zip.org. К сожалению, проекты бесплатного ПО часто сопровождаются сайтами-подражателями — они занимают достаточно высокие места в поисковиках, получают клики и зарабатывают деньги на рекламе. Так было и с 7-zip.com, но с 12 по 22 января этот сайт предоставлял ссылки для скачивания вредоносных исполняемых файлов.

Перенаправление ссылок было реализовано довольно хитрым образом. При переходе на сайт 7-zip.com пользователь видел обычные ссылки на скачивание официальных исполняемых файлов на 7-zip.org. Но примерно через 20–30 секунд срабатывал скрипт, подменяющий ссылки, и пользователи скачивали уже заражённые файлы. Из-за этого базовые автоматизированные утилиты сканирования сайтов видели чистую ссылку, и ресурс не помечался как вредоносный.

Устанавливаемый с архиватором вредонос поднимал на компьютере жертвы прокси-сервер, превращая его в звено удалённо управляемого ботнета. В результате киберпреступники могли осуществлять свою деятельность через него и скрывать своё происхождение. Трудно сказать, была ли это осознанная альтернатива владельцев сайта-подражателя — едва ли они рассчитывали и далее зарабатывать на рекламе, когда ресурс помечен как распространяющий вредоносное ПО. Вывод очевиден: всегда рекомендуется загружать ПО из официальных источников, и всегда следует выяснять, какой из источников является официальным.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Амбициозный симулятор выживания Blackfrost: The Long Dark 2 не выйдет в 2026 году — разработчики несут потери 53 мин.
Google научит Chrome запускаться вместе с Windows — сразу с открытым окном 2 ч.
Илон Маск сообщил о скором запуске X Money — сервиса, «где будут храниться все деньги» пользователей X 2 ч.
Сайт-двойник 7-Zip десять дней заражал пользователей — вредонос подменял ссылки с задержкой 2 ч.
В Steam вышла демоверсия «Былины» — грандиозной экшен-RPG в мире славянских мифов 3 ч.
Владелец TikTok выпустил ИИ-модель Seedance 2.0 для генерации видео — она стала вирусной 3 ч.
Mewgenics за полтора дня стала самой быстро продаваемой игрой от создателя The Binding of Isaac и Super Meat Boy 3 ч.
Илон Маск объяснил массовый исход основателей xAI 4 ч.
«Это шаг назад»: WhatsApp выступил против блокировки в России 4 ч.
Система визуализации «Графиня» получила модульную архитектуру и средства трансформации данных 5 ч.
Кризис памяти разогнал продажи ПК — бизнес закупается, пока не стало ещё дороже 2 ч.
InWin представила панорамный компьютерный корпус W50 с геометрическим дизайном 2 ч.
Заказы на газовые турбины Siemens бьют рекорды — причина кроется в ненасытности ИИ 2 ч.
Samsung представила пятислойные матрицы QD-OLED Penta Tandem — вдвое долговечнее и с яркостью до 4500 кд/м² 3 ч.
США выписали Applied Materials штраф в $252 млн за продажу санкционного оборудования китайской SMIC 3 ч.
Для самых ленивых: выпущен робот для складывания белья после стирки за $7999 3 ч.
MSI оценила GeForce RTX 5090 Lightning Z в $5090 — всего выйдет 1300 видеокарт, а право покупки разыграют в лотерее 3 ч.
Samsung первой запустила HBM4 в серию — для ускорителей Nvidia Vera Rubin 3 ч.
«МегаФон» стал уведомлять абонентов о повышении цен, но от него можно отказаться 4 ч.
Огромный промышленный робот по прозвищу «Годзилла» ускорит сборку термоядерного реактора ИТЭР 4 ч.