Wydanie 7-Zip 26.00. Złośliwa strona 7zip.com, stylizowana na 7-zip.org.

Igor Pawłow opublikował nową wersję archiwizera 7-Zip 26.00. Projekt rozwija własny format archiwów 7z, oparty na algorytmach kompresji LZMA i LZMA2. Dodatkowo obsługiwane jest pakowanie i wypakowywanie archiwów w formatach XZ, BZIP2, GZIP, TAR, ZIP oraz WIM, a także wypakowywanie ponad 30 formatów archiwów, paczek, obrazów maszyn wirtualnych i systemów plików (ISO, NTFS, EXT*, UDF, UEFI, VDI, VHD, VMDK, CAB, RPM, SquashFS, QCOW2 i inne). Dla formatów ZIP i GZIP zapewniono o 2-10% wyższy poziom kompresji w porównaniu do PKZip i WinZip. Kod projektu napisany jest w języku C++ i jest rozpowszechniany na licencji LGPL. Dostępne są gotowe wersje do pobrania dla Windows, macOS i Linux (i686, x86-64, ARM, ARM64).

W nowej wersji ulepszono kod obsługujący formaty ZIP, CPIO, RAR, UFD, QCOW i Compound. W menedżerze plików 7-Zip poprawiono kolejność sortowania listy plików (nazwa pliku jest teraz używana jako klucz pomocniczy podczas sortowania). Rozszerzono narzędzia do testowania wydajności, które teraz obsługują systemy mające więcej niż 64 wątki w CPU. Usprawniono wypakowywanie archiwów TAR, które zawierają pliki z przerwami.

Po publikacji wersji użytkownicy zwrócili uwagę, że wbudowany pakiet antywirusowy systemu Windows oznaczał plik instalacyjny jako złośliwy. To zachowanie okazało się fałszywym alarmem, a firma Microsoft w ciągu dnia opublikowała aktualizację baz antywirusowych, po której Windows Defender przestał wydawać ostrzeżenia (aktualizację baz dla Windows Defender można zainstalować, uruchamiając polecenie Update-MpSignature).

Wydanie 7-Zip 26.00. Złośliwa strona 7zip.com, stylizowana na 7-zip.org.

Oprócz tego zarejestrowano stworzenie przez przestępców strony 7zip.com, której wygląd przypominał oficjalną stronę projektu 7-zip.org, ale do pobrania oferowany był zmieniony instalator 7zipInstall.exe, zawierający złośliwy kod. Zmieniony instalator był podpisany certyfikatem wydanym przez firmę Jozeal Network Technology. Przy wyszukiwaniu hasła 7zip strona 7zip.com pojawiała się na 4. miejscu w wynikach wyszukiwania Google z tytułem „Bezpieczne i szybkie pobieranie dla Windows — Pobierz 7-Zip”. Strona była również reklamowana poprzez publikację filmów instruktażowych na YouTube dotyczących instalacji 7-zip.

Załączone złośliwe oprogramowanie instalowało w systemie użytkownika komponenty umożliwiające użycie komputera jako proxy do zacierania śladów podczas przeprowadzania ataków, omijania blokad, organizacji pobierania złośliwego oprogramowania oraz wysyłania wykrytych danych logowania. Złośliwy instalator był dostarczany dla platformy Windows i po uruchomieniu umieszczał komponenty w katalogu "C:\Windows\SysWOW64\hero\", konfigurował automatyczne uruchamianie dołączonych plików uphero.exe (loader aktualizacji) oraz hero.exe (proxy), a także za pomocą uruchomienia narzędzia netsh dodawał do zapory reguły umożliwiające wskazanym plikom wykonywanie i odbieranie połączeń sieciowych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster