MJJ论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1466|回复: 6

7-zip.com不是官方网站 大量受害者沦为僵尸网络成员

[复制链接]
发表于 4 天前 | 显示全部楼层 |阅读模式
用户进入7-zip.com,看到的还是指向7-zip.org官方安装包的正常链接,但是大约20-30秒后,就会有隐藏脚本被自动触发,将链接替换为恶意文件。

这么做的目的非常险恶,会让一些自动化网站扫描工具误认为链接始终是正常的,不会将该网站标记为恶意站点。

好消息是,这些恶意文件不会直接破坏你的数据、文件。

坏消息是,它们会在你的电脑内安装代理服务器,将其变成远程控制僵尸网络的一部分。
发表于 4 天前 | 显示全部楼层
7z没有签名 下毒的版本太多了 每次都要先用virustotal扫一遍才敢装
发表于 4 天前 | 显示全部楼层
看了一下解析的IP都是一样的, 下载的文件大小也是一样的
建议排查一下是不是被劫持了。
对了, 我这看com 的下载地址也是com的。
发表于 4 天前 来自手机 | 显示全部楼层
不管任何软件,安装前都杀毒,叫你关闭安全软件才能安装的软件一定是病毒
发表于 4 天前 | 显示全部楼层
guoguomiao 发表于 2026-2-13 18:24
看了一下解析的IP都是一样的, 下载的文件大小也是一样的
建议排查一下是不是被劫持了。
对了, 我这看co ...

这个域名注册商Beget LLC
一堆钓鱼网站注册商都是这个
大概率是被发现后临时改回来的,或者定向投毒只投毒一部分国家
发表于 3 天前 来自手机 | 显示全部楼层
此网站危险! AdGuard 禁止访问 7-zip.com,因为该网站在我们的网络钓鱼和恶意域数据库中。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|MJJ论坛

Copyright MJJ论坛 © 2022 All Rights Reserved.

快速回复 返回顶部 返回列表