Сегодня 25 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Сайт-двойник 7-Zip десять дней заражал пользователей — вредонос подменял ссылки с задержкой

При установке ОС большинство пользователей, практически не задумываясь, устанавливает архиваторы, такие как 7-Zip, PeaZip или WinRAR. Но легко попасть в ловушку, по недосмотру загрузив исполняемый файл из неофициального источника — так и происходило в течение десяти дней с сайтом 7-zip.com.

 Источник изображения: Xavier Cee / unsplash.com

Источник изображения: Xavier Cee / unsplash.com

Официальный сайт проекта 7-Zip доступен только по адресу 7-zip.org. К сожалению, проекты бесплатного ПО часто сопровождаются сайтами-подражателями — они занимают достаточно высокие места в поисковиках, получают клики и зарабатывают деньги на рекламе. Так было и с 7-zip.com, но с 12 по 22 января этот сайт предоставлял ссылки для скачивания вредоносных исполняемых файлов.

Перенаправление ссылок было реализовано довольно хитрым образом. При переходе на сайт 7-zip.com пользователь видел обычные ссылки на скачивание официальных исполняемых файлов на 7-zip.org. Но примерно через 20–30 секунд срабатывал скрипт, подменяющий ссылки, и пользователи скачивали уже заражённые файлы. Из-за этого базовые автоматизированные утилиты сканирования сайтов видели чистую ссылку, и ресурс не помечался как вредоносный.

Устанавливаемый с архиватором вредонос поднимал на компьютере жертвы прокси-сервер, превращая его в звено удалённо управляемого ботнета. В результате киберпреступники могли осуществлять свою деятельность через него и скрывать своё происхождение. Трудно сказать, была ли это осознанная альтернатива владельцев сайта-подражателя — едва ли они рассчитывали и далее зарабатывать на рекламе, когда ресурс помечен как распространяющий вредоносное ПО. Вывод очевиден: всегда рекомендуется загружать ПО из официальных источников, и всегда следует выяснять, какой из источников является официальным.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Анонсирована нелинейная тактическая стратегия Arbiter 131, где «всё решается через геймплей» 49 мин.
Meta нацелилась на капитализацию в $9 трлн и мотивирует ключевых руководителей щедрыми опционами впервые с момента IPO 2 ч.
Apple подтвердила появление рекламы в «Картах» и пообещала не следить за перемещениями пользователей 12 ч.
Sony закроет новую студию режиссёра Call of Duty: Black Ops 3 спустя год после открытия 13 ч.
Следующая Payday оказалась эксклюзивом VR — первый трейлер и подробности Payday: Aces High 13 ч.
Разработчик Dead by Daylight продолжает скупать хорроры — собственностью Behaviour Interactive теперь стала 7 Days to Die 15 ч.
Epic Games уволит тысячу сотрудников, потому что Fortnite уже не приносит прежних денег 16 ч.
Nvidia выпустила драйвер GeForce с оптимизациями для свежих игр с DLSS, RT и Reflex 16 ч.
В Spotify появилась функция SongDNA, которая раскроет подробности создания треков 16 ч.
Microsoft разгрузила Мустафу Сулеймана, чтобы он в полную силу занялся суперинтеллектом 17 ч.
Arm нацелилась увеличить выручку в шесть раз и зарабатывать $15 млрд в год на собственных процессорах 2 ч.
SK hynix нужны миллиарды, чтобы не отстать в гонке ИИ-памяти — компания нацелилась на IPO в США в этом году 3 ч.
Новая статья: Обзор мини-ПК MSI Cubi Z AI 8M: размеры — меньше, портов — больше 9 ч.
Apple выпустит отдельное приложение Siri для iOS 27 и macOS 27 9 ч.
Новая статья: NVIDIA Groq 3: SRAM, дезагрегация, детерминизм 10 ч.
Alibaba представила самый производительный в мире процессор на базе RISC-V — XuanTie C950 11 ч.
Arm выпустила свой первый процессор — 136-ядерный чип AGI для агентных ИИ-серверов 12 ч.
Глава Intel Лип-Бу Тан выступит на выставке Computex 2026 в июне, но крупных анонсов не ожидается 12 ч.
Razer представила беспроводную мышь Viper V4 Pro — 49 грамм, 50 000 DPI, оптические переключатели и автономность 180 часов за $160 12 ч.
Представлен смартфон OnePlus 15T с чипом Snapdragon 8 Elite Gen 5 и батареей на 7500 мА·ч за $625 15 ч.