驱动之家 02-13
7-zip.com不是官方网站!大量受害者沦为“僵尸”
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

快科技 2 月 13 日消息,7-Zip 是很多人钟爱的压缩解压软件,高压缩比,开源免费,但是你知道它的官方网站吗?

记住是 7-zip.org,而不是 7-zip.com 之类的!

如果你打开 7-zip.com,会发现它和真正的官网百分百一模一样,甚至下载链接都是正常的。

本来,这个仿冒官网是人畜无害的,但就在 1 月 12 日到 22 日之间,上边的下载链接会将用户重定向至带有恶意程序的可执行文件。

这次的链接重定向手段颇为隐蔽:

用户进入 7-zip.com,看到的还是指向 7-zip.org 官方安装包的正常链接,但是大约 20-30 秒后,就会有隐藏脚本被自动触发,将链接替换为恶意文件。

这么做的目的非常险恶,会让一些自动化网站扫描工具误认为链接始终是正常的,不会将该网站标记为恶意站点。

好消息是,这些恶意文件不会直接破坏你的数据、文件。

坏消息是,它们会在你的电脑内安装代理服务器,将其变成远程控制僵尸网络的一部分。

所以永远记住:

1、下载一定要去真正的官方网站,不要被某些搜索引擎迷惑。

2、永远开启防火墙、杀毒软件等安全工具,不要怕麻烦。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

搜索引擎 僵尸 自动化 开源
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论