
1999 年就注冊的**域名 7zip[.]com 現(xiàn)在正提供帶木馬的 7-Zip 安裝包:表面可正常解壓,后臺靜默投放 Uphero.exe、hero.exe、hero.dll 到 C:\Windows\SysWOW64\hero\,并注冊為系統(tǒng)服務(wù)實現(xiàn)開機自啟。
該惡意程序會用 netsh 修改防火墻規(guī)則、收集主機信息并與 iplogger[.]org 等端點通信,最終把受害者設(shè)備納入“住宅代理”網(wǎng)絡(luò),對外開放 1000、1002 等端口供他人轉(zhuǎn)發(fā)流量。目前不清楚是黑客買下了此域名還是通過技術(shù)手段控制了此域名。
真正的7zip域名:https://www.7-zip.org/
|
|