Veröffentlichung von 7-Zip 26.00. Die bösartige Website 7zip.com ist im Stil von 7-zip.org gestaltet.

Igor Pavlov hat die neue Version des Archivierers 7-Zip 26.00 veröffentlicht. Das Projekt entwickelt ein eigenes Archivformat 7z, das auf den Komprimierungsalgorithmen LZMA und LZMA2 basiert. Zudem wird die Packung und Entpackung von Archiven in den Formaten XZ, BZIP2, GZIP, TAR, ZIP und WIM unterstützt, sowie die Entpackung von über 30 Archivformaten, Paketen, virtuellen Maschinen und Dateisystemen (ISO, NTFS, EXT*, UDF, UEFI, VDI, VHD, VMDK, CAB, RPM, SquashFS, QCOW2 usw.). Für die Formate ZIP und GZIP wird ein um 2-10% höherer Komprimierungsgrad im Vergleich zu PKZip und WinZip gewährleistet. Der Projektcode ist in C++ geschrieben und steht unter der LGPL-Lizenz zum Download bereit für Windows, macOS und Linux (i686, x86-64, ARM, ARM64).

In der neuen Version wurde der Code zur Unterstützung der Formate ZIP, CPIO, RAR, UFD, QCOW und Compound verbessert. Im 7-Zip File Manager wurde die Sortierreihenfolge der Dateiliste verbessert (der Dateiname wird nun als sekundärer Schlüssel bei der Sortierung verwendet). Das Werkzeug zur Leistungstest wurde erweitert und unterstützt jetzt Systeme mit mehr als 64 CPU-Threads. Die Entpackung von TAR-Archiven, die Dateien mit Leerzeichen enthalten, wurde verbessert.

Nach der Veröffentlichung des Releases stellten die Benutzer fest, dass das standardmäßige Antiviruspaket des Betriebssystems Windows die Installationsdatei als bösartig markierte. Dieses Verhalten stellte sich als Fehlalarm heraus, und Microsoft veröffentlichte innerhalb eines Tages ein Update der Virendefinitionen, wodurch Windows Defender die Warnung nicht mehr ausgab (das Update der Definitionen für Windows Defender kann mit dem Befehl Update-MpSignature installiert werden).

Veröffentlichung von 7-Zip 26.00. Die bösartige Website 7zip.com ist im Stil von 7-zip.org gestaltet.

Darüber hinaus wurde die Erstellung einer von Angreifern betriebenen Website 7zip.com festgestellt, die das Design der offiziellen Website des Projekts 7-zip.org nachahmte, jedoch einen geänderten Installer 7zipInstall.exe zum Download anbot, der schadhafter Code enthielt. Der geänderte Installer war mit einem Zertifikat der Jozeal Network Technology signiert. Auf die Anfrage mit dem Schlüssel 7zip wurde die Seite 7zip.com an vierter Stelle in den Google-Suchergebnissen mit dem Titel „Sicherer und schneller Download für Windows – Holen Sie sich 7-Zip“ angezeigt. Die Website wurde auch durch die Veröffentlichung von YouTube-Videos mit Installationsanleitungen für 7-Zip beworben.

Die angehängte Schadsoftware installierte Komponenten im System des Benutzers, die es ermöglichten, den Computer als Proxy für das Spurenverwischen bei Angriffen, Umgehen von Sperren, Organisieren des Downloads von Malware und dem Versenden der gefundenen bösartigen Anmeldeinformationen zu nutzen. Der schadhafte Installer wurde für die Windows-Plattform bereitgestellt und platzierte nach dem Start Komponenten im Verzeichnis „C:\Windows\SysWOW64\hero\“, richtete das automatische Starten der mitgelieferten Dateien uphero.exe (Updater) und hero.exe (Proxy) ein, und fügte über den Aufruf des Tools netsh Firewall-Regeln hinzu, um den angegebenen ausführbaren Dateien die Erlaubnis für ein- und ausgehende Netzwerkverbindungen zu erteilen.

Quelle: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster