? 138 8484 8040
COMPANY CONTACT NUMBER

假 7-Zip 網(wǎng)站 7zip[.]com 投毒:把家用 PC 變代理節(jié)點

 二維碼


1999 年就注冊的**域名 7zip[.]com 現(xiàn)在正提供帶木馬的 7-Zip 安裝包:表面可正常解壓,后臺靜默投放 Uphero.exe、hero.exe、hero.dll 到 C:\Windows\SysWOW64\hero\,并注冊為系統(tǒng)服務(wù)實現(xiàn)開機自啟。

該惡意程序會用 netsh 修改防火墻規(guī)則、收集主機信息并與 iplogger[.]org 等端點通信,最終把受害者設(shè)備納入“住宅代理”網(wǎng)絡(luò),對外開放 1000、1002 等端口供他人轉(zhuǎn)發(fā)流量。目前不清楚是黑客買下了此域名還是通過技術(shù)手段控制了此域名。

真正的7zip域名:https://www.7-zip.org/


■ 企業(yè)資質(zhì):營業(yè)執(zhí)照魯ICP備2021004071號-1'截圖@優(yōu)刻得'華為云/魯公網(wǎng)安備37150202000560號,魯ICP備2021004071號-2'截圖@優(yōu)刻得'阿里云/魯公網(wǎng)安備37159902000297號魯ICP備2022028459號-1@優(yōu)刻得,魯ICP備2026014394號(微信小程序),魯ICP備2021004071號-4X(抖音小程序),魯ICP備2021004071號-6X(快手小程序),魯ICP備2021004071號-7X(百度小程序),魯ICP備2021004071號-9X(支付寶小程序),魯ICP備2021004071號-5A(紫夢剪切板app),魯ICP備2021004071號-8A(聊城紫夢網(wǎng)絡(luò)公司app)?!?網(wǎng)站優(yōu)化:網(wǎng)站地圖:com/cn/godsnow.cn,收錄:百度'2'提交'站長/360'2'提交'站長/必應(yīng)'2'站長/搜狗'2'站長/頭條'2'站長/神馬'2?!?版權(quán)說明:Copyright?2012-2026 聊城紫夢網(wǎng)絡(luò)科技有限公司 All rights reserved。部分信息來源互聯(lián)網(wǎng),僅供學(xué)習(xí)/交流,如有侵權(quán)或不妥之處,請聯(lián)系我們刪除?!?友情鏈接:有道云。