查看: 183|回复: 0
收起左侧

[软件相关] 7-Zip下载竟暗藏Proxy木马:千万台电脑沦为肉鸡

[复制链接]
anyangmo
发表于 昨天 18:49 | 显示全部楼层 |阅读模式
本帖最后由 anyangmo 于 2026-2-13 18:52 编辑

7-Zip下载竟暗藏Proxy木马:千万台电脑沦为肉鸡

快科技2月13日消息,近日,网络安全从业者揭露一起恶意下载攻击事件,攻击者仿冒知名压缩软件7-Zip官方下载渠道,将Proxy木马植入用户设备,导致大量家用电脑在用户不知情的情况下,被黑客操控成家用代{过}{滤}理节点,进而被滥用从事各类网络犯罪活动,严重威胁用户设备与信息安全。

据网络安全公司Malwarebytes博客披露,攻击者搭建仿冒度极高的7-Zip下载网站(域名7zip[.]com),不少用户通过搜索引擎或电脑教学视频看到该网址时,未核对域名细节便点击下载,导致恶意软件入侵。

攻击者的狡猾之处在于,假冒安装程序会正常安装正牌7-Zip,同时用已撤销的凭证签名提升可信度,用户难以察觉异常。安装后,程序会在后台部署三个隐藏恶意组件,植入系统关键目录并以系统级权限设为开机自启,还会修改防火墙规则规避拦截。

黑客核心目的是将受害设备纳入大型家用代{过}{滤}理网络,利用其真实IP作为网络中继供第三方租用,隐藏自身网络行为,进而开展匿名攻击、网络钓鱼、广告欺诈、数据入侵等违法活动。恶意程序还通过社交平台传播,已有受害者因点击YouTube教学视频下方的恶意链接被感染。

网络安全研究表明,该恶意软件并非孤立事件,攻击者依托共享工具链,疑似在多个仿冒品牌下载站点部署同类程序,形成庞大恶意代{过}{滤}理服务生态。

网络安全专家提醒,用户需从官方渠道(7-Zip正确官网7-zip.org)下载软件,定期更新杀毒软件,警惕不明链接。若怀疑设备被感染,需立即离线检查删除恶意文件,必要时重装系统。目前相关机构正追踪攻击源头,防范风险扩散。








您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-14 06:05 , Processed in 0.077213 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表