? 138 8484 8040
COMPANY CONTACT NUMBER

假 7-Zip 網(wǎng)站 7zip[.]com 投毒:把家用 PC 變代理節(jié)點

 二維碼


1999 年就注冊的**域名 7zip[.]com 現(xiàn)在正提供帶木馬的 7-Zip 安裝包:表面可正常解壓,后臺靜默投放 Uphero.exe、hero.exe、hero.dll 到 C:\Windows\SysWOW64\hero\,并注冊為系統(tǒng)服務(wù)實現(xiàn)開機自啟。

該惡意程序會用 netsh 修改防火墻規(guī)則、收集主機信息并與 iplogger[.]org 等端點通信,最終把受害者設(shè)備納入“住宅代理”網(wǎng)絡(luò),對外開放 1000、1002 等端口供他人轉(zhuǎn)發(fā)流量。目前不清楚是黑客買下了此域名還是通過技術(shù)手段控制了此域名。

真正的7zip域名:https://www.7-zip.org/


■ 企業(yè)資質(zhì):營業(yè)執(zhí)照,魯ICP備2021004071號-1'截圖@優(yōu)刻得'華為云/魯公網(wǎng)安備37150202000560號,魯ICP備2021004071號-2'截圖@優(yōu)刻得'阿里云/魯公網(wǎng)安備37159902000297號,魯ICP備2022028459號-1@優(yōu)刻得魯ICP備2026014394號@微信小程序,魯ICP備2021004071號-4X@支付寶小程序/抖音'頭條小程序,魯ICP備2021004071號-6X@快手小程序,魯ICP備2021004071號-7X@百度小程序,下單小程序:微信經(jīng)營版/微信商家版/支付寶版,紫夢剪切板app魯ICP備2021004071號-5A@阿里云/大數(shù)據(jù)查詢系統(tǒng)app/優(yōu)惠折扣系統(tǒng)app?!?網(wǎng)站優(yōu)化:網(wǎng)站地圖:com/cn/godsnow.cn,收錄:百度'2'提交'站長/360'2'提交'站長/必應'2'站長/搜狗'2'站長/頭條'2'站長/神馬'2,seo/微信服務(wù)號/抖音號?!?版權(quán)說明:Copyright?2012-2026 聊城紫夢網(wǎng)絡(luò)科技有限公司 All rights reserved。部分信息來源互聯(lián)網(wǎng),僅供學習/交流,如有侵權(quán)或不妥之處,請聯(lián)系我們刪除?!?友情鏈接:有道云