Publication de 7-Zip 26.00. Site malveillant 7zip.com, stylisé comme 7-zip.org

Igor Pavlov a publié une nouvelle version de l'archiveur 7-Zip 26.00. Le projet développe son propre format d'archives 7z, basé sur les algorithmes de compression LZMA et LZMA2. En outre, il prend en charge la compression et la décompression d'archives dans les formats XZ, BZIP2, GZIP, TAR, ZIP et WIM, ainsi que la décompression de plus de 30 formats d'archives, de paquets, d'images de machines virtuelles et de systèmes de fichiers (ISO, NTFS, EXT*, UDF, UEFI, VDI, VHD, VMDK, CAB, RPM, SquashFS, QCOW2, etc.). Pour les formats ZIP et GZIP, un niveau de compression de 2-10% supérieur par rapport à PKZip et WinZip est assuré. Le code du projet est écrit en C++ et est distribué sous la licence LGPL. Des builds prêtes à l'emploi sont disponibles pour Windows, macOS et Linux (i686, x86-64, ARM, ARM64).

Dans la nouvelle version, le code a été amélioré pour prendre en charge les formats ZIP, CPIO, RAR, UFD, QCOW et Compound. Dans le gestionnaire de fichiers 7-Zip, l'ordre de tri de la liste des fichiers a été amélioré (le nom de fichier est désormais utilisé comme clé secondaire lors du tri). Les outils de test de performance ont été étendus, désormais capables de prendre en charge des systèmes avec plus de 64 cœurs CPU. La décompression des archives TAR contenant des fichiers avec des espaces a été optimisée.

Après la publication de la version, les utilisateurs ont remarqué que le paquet antivirus intégré de Windows marquait le fichier d'installation comme malveillant. Ce comportement s'est révélé être un faux positif et la société Microsoft a publié dans la journée une mise à jour des bases antivirus, après quoi Windows Defender a cessé de donner des avertissements (la mise à jour des bases pour Windows Defender peut être effectuée en exécutant la commande Update-MpSignature).

Publication de 7-Zip 26.00. Site malveillant 7zip.com, stylisé comme 7-zip.org

De plus, il a été signalé que des attaquants avaient créé un site 7zip.com, dont la présentation imitaient celle du site officiel du projet 7-zip.org, mais proposait un installateur modifié 7zipInstall.exe contenant du code malveillant. L'installateur modifié était signé par un certificat délivré à la société Jozeal Network Technology. Lors d'une recherche par le mot clé 7zip, le site 7zip.com apparaissait en 4ème position dans les résultats de recherche Google avec le titre « Secure and Fast Download for Windows — Get 7-Zip ». Le site était également promu par le biais de vidéos YouTube proposant des instructions d'installation de 7-zip.

Un logiciel malveillant attaché installait sur le système de l'utilisateur des composants permettant d'utiliser l'ordinateur comme un proxy pour effacer les traces lors d'attaques, contourner des blocages, organiser le téléchargement de logiciels malveillants et envoyer des identifiants détectés par les logiciels malveillants. L'installateur malveillant était fourni pour la plateforme Windows et, après son lancement, plaçait des composants dans le répertoire «C:\Windows\SysWOW64\hero\», configurait le démarrage automatique des fichiers inclus, uphero.exe (chargeur de mise à jour) et hero.exe (proxy), et, via le lancement de l'outil netsh, ajoutait des règles au pare-feu pour autoriser les fichiers exécutables spécifiés à établir des connexions réseau.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster