据BleepingComputer报道,攻击者搭建仿冒的7-Zip下载页面,向用户投放被篡改的安装程序;该安装包在表面执行正常安装的同时,额外植入代理工具,可能将受害设备用于流量转发以隐藏攻击者行踪或牟取流量收益。
目前公开信息未披露具体恶意站点、传播规模及技术细节。安全从业者建议,用户仅从7-Zip官方网站或可信镜像获取安装文件,并核验发布者签名与校验和;企业应限制未知软件下载来源、在网关阻断可疑下载并加强端点监测与告警。
据BleepingComputer报道,攻击者搭建仿冒的7-Zip下载页面,向用户投放被篡改的安装程序;该安装包在表面执行正常安装的同时,额外植入代理工具,可能将受害设备用于流量转发以隐藏攻击者行踪或牟取流量收益。
目前公开信息未披露具体恶意站点、传播规模及技术细节。安全从业者建议,用户仅从7-Zip官方网站或可信镜像获取安装文件,并核验发布者签名与校验和;企业应限制未知软件下载来源、在网关阻断可疑下载并加强端点监测与告警。