Veröffentlichung von 7-Zip 26.00. Die bösartige Website 7zip.com ahmt 7-zip.org nach.

Igor Pavlov hat die neue Version des Archivierers 7-Zip 26.00 veröffentlicht. Das Projekt entwickelt ein eigenes Archivformat 7z, das auf den Kompressionsalgorithmen LZMA und LZMA2 basiert. Zusätzlich werden die Packung und das Entpacken von Archiven in den Formaten XZ, BZIP2, GZIP, TAR, ZIP und WIM unterstützt, sowie das Entpacken von über 30 Archivformaten, Paketen, virtuellen Maschinen und Dateisystemen (ISO, NTFS, EXT*, UDF, UEFI, VDI, VHD, VMDK, CAB, RPM, SquashFS, QCOW2 usw.). Für die Formate ZIP und GZIP wird ein um 2-10% höherer Kompressionsgrad im Vergleich zu PKZip und WinZip gewährleistet. Der Code des Projekts ist in C++ geschrieben und wird unter der LGPL-Lizenz veröffentlicht. Fertige Builds für Windows, macOS und Linux (i686, x86-64, ARM, ARM64) sind zum Download verfügbar.

In der neuen Version wurde der Code zur Unterstützung der Formate ZIP, CPIO, RAR, UFD, QCOW und Compound verbessert. Im 7-Zip File Manager wurde die Sortierreihenfolge der Datei Liste optimiert (der Dateiname wird nun als sekundärer Schlüssel beim Sortieren verwendet). Das Instrumentarium zur Leistungstestung wurde erweitert und unterstützt jetzt Systeme mit mehr als 64 Threads in der CPU. Das Entpacken von TAR-Archiven, die Dateien mit Leerzeichen enthalten, wurde optimiert.

Nach der Veröffentlichung der Version haben die Benutzer festgestellt, dass das standardmäßige Antiviruspaket in Windows die Installationsdatei als schädlich markiert. Dieses Verhalten stellte sich als Fehlalarm heraus und Microsoft veröffentlichte im Laufe des Tages ein Update der Antiviren-Datenbanken, nach dem Windows Defender keine Warnungen mehr ausgab (das Update der Datenbanken für Windows Defender kann durch Ausführen des Befehls Update-MpSignature installiert werden).

Veröffentlichung von 7-Zip 26.00. Die bösartige Website 7zip.com ahmt 7-zip.org nach.

Darüber hinaus wurde festgestellt, dass Angreifer die Website 7zip.com erstellt haben, deren Design die offizielle Seite des Projekts 7-zip.org nachahmte. Allerdings wurde ein modifizierter Installer 7zipInstall.exe zum Download angeboten, der schädlichen Code enthielt. Der modifizierte Installer war mit einem von der Jozeal Network Technology Firma ausgestellten Zertifikat signiert. Bei der Suche nach dem Schlüssel 7zip wurde 7zip.com auf dem vierten Platz in den Google-Suchergebnissen angezeigt, mit dem Titel „Sicherer und schneller Download für Windows — Holen Sie sich 7-Zip“. Die Website wurde auch durch die Platzierung von Anleitungsvideos zur Installation von 7-zip auf YouTube beworben.

Die angehängte Malware installierte Komponenten im System des Benutzers, die es ermöglichten, den Computer als Proxy für das Verbergen von Spuren bei Angriffen, zum Umgehen von Sperren, zur Bereitstellung von Malware-Downloads und zum Versenden von durch Malware entdeckten Anmeldedaten zu verwenden. Der Malware-Installer wurde für die Windows-Plattform bereitgestellt und platzierte nach dem Start Komponenten im Verzeichnis "C:\Windows\SysWOW64\hero\", richtete den Autostart der enthaltenen Dateien uphero.exe (Update-Loader) und hero.exe (Proxy) ein und fügte über den Start des netsh-Tools Regeln zur Erlaubnis der Installation und des Empfangs von Netzwerkverbindungen in die Firewall hinzu.

Quelle: opennet.ru

60GB SSD 8Gb DDR4