The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск 7-Zip 26.00. Вредоносный сайт 7zip.com, стилизованный под 7-zip.org

14.02.2026 17:18 (MSK)

Игорь Павлов опубликовал новую версию архиватора 7-Zip 26.00. Проектом развивается собственный формат архивов 7z, базирующийся на алгоритмах сжатия LZMA и LZMA2. Дополнительно поддерживается упаковка и распаковка архивов в форматах XZ, BZIP2, GZIP, TAR, ZIP и WIM, а также распаковка более 30 форматов архивов, пакетов, образов виртуальных машин и файловых систем (ISO, NTFS, EXT*, UDF, UEFI, VDI, VHD, VMDK, CAB, RPM, SquashFS, QCOW2 и т.п.). Для форматов ZIP и GZIP обеспечен на 2-10% более высокий уровень сжатия по сравнению с PKZip и WinZip. Код проекта написан на языке C++ и распространяется под лицензией LGPL. Для загрузки доступны готовые сборки для Windows, macOS и Linux (i686, x86-64, ARM, ARM64).

В новой версии улучшен код для поддержки форматов ZIP, CPIO, RAR, UFD, QCOW и Compound. В 7-Zip File Manager улучшен порядок сортировки списка файлов (имя файла теперь используется в роли вторичного ключа при сортировке). Расширен инструментарий для тестирования производительности, который теперь поддерживает системы, имеющие более 64 потоков в CPU. Налажена распаковка TAR-архивов, содержащих файлы с пустотами.

После публикации релиза пользователи обратили внимание, что штатный антивирусный пакет ОС Windows помечает установочный файл как вредоносный. Данное поведение оказалось ложным срабатыванием и компания Microsoft в течении дня опубликовала обновление антивирусных баз, после чего Windows Defender перестал выдавать предупреждение (обновление баз для Windows Defender можно установить, запустив команду Update-MpSignature).

Помимо этого зафиксировано создание злоумышленниками сайта 7zip.com, оформление которого повторяло официальный сайт проекта 7-zip.org, но для загрузки предлагался изменённый инсталлятор 7zipInstall.exe, содержащий вредоносный код. Изменённый инсталлятор был подписан сертификатом, выданным компании Jozeal Network Technology. При запросе по ключу 7zip сайт 7zip.com выводился на 4 месте в поисковой выдаче Google с заголовком "Secure and Fast Download for Windows - Get 7-Zip". Сайт также рекламировался через размещение в YouTube видеороликов с инструкциями по установке 7-zip.

Прикреплённое вредоносное ПО устанавливало в систему пользователя компоненты, позволяющие использовать компьютер в качестве прокси для заметания следов при проведении атак, обхода блокировок, организации загрузки вредоносного ПО и отправки обнаруженных вредоносным ПО учётных данных. Вредоносный инсталлятор поставлялся для платформы Windows и после запуска размещал компоненты в каталог "C:\Windows\SysWOW64\hero\", настраивал автозапуск входящих в комплект файлов uphero.exe (загрузчик обновлений) и hero.exe (прокси), а также через запуск утилиты netsh добавлял в межсетевой экран правила для разрешения указанным исполняемым файлам установки и приёма сетевых соединений.

  1. Главная ссылка к новости (https://sourceforge.net/p/seve...)
  2. OpenNews: Выпуск утилиты для сжатия данных 7-Zip 25.00
  3. OpenNews: Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за пределы базового каталога
  4. OpenNews: Уязвимость в 7-Zip, позволяющая получить привилегии SYSTEM в Windows
  5. OpenNews: Вышла официальная консольная версия 7-zip для Linux
  6. OpenNews: Домен putty.org начали использовать для распространения идей антипрививочников
Лицензия: CC BY 3.0
Наводку на новость прислал Artem S. Tashkinov
Короткая ссылка: https://opennet.ru/64799-7-zip
Ключевые слова: 7-zip
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (16) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 17:25, 14/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Обычно не смотрят в адресную строку.. особенно те, у кого яндекс-браузер *trolleface*
     
  • 1.2, Аноним (2), 17:27, 14/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Когда же этот код от Windows отдерут уже наконец?
     
     
  • 2.7, Rev (ok), 18:03, 14/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Зачем? Windows - единственная юзабельная ОС для десктопов. А 7-zip для неё и разработан.
     
  • 2.9, Аноним (9), 18:09, 14/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    UI? Да и фиг с ним, PeaZip есть.
     
  • 2.15, Аноним (15), 18:35, 14/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    эээ, тебе ничего не мешает поставить и на линух
     

  • 1.3, Аноним (3), 17:47, 14/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нужно каждый раз смотреть официальный сайт каждой программы в гугле перед скачиванием. В репах дистров тоже нет секурности, ибо они тоже могут быть "пьян_ыми" и добавить бэкдор.
     
     
  • 2.6, Rev (ok), 18:01, 14/02/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Нужно каждый раз смотреть официальный сайт каждой программы в гугле перед скачиванием.

    А в DuckDuckGo всегда при поиске какого-то софта вверху специальная плашка, ведущая на официальный сайт. Гугл сосёт.

     
     
  • 3.8, 12yoexpert (ok), 18:03, 14/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    DDG официально сосёт у яндекса
     
     
  • 4.12, 60дед (?), 18:33, 14/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это тебе сказала Алиса?
     

  • 1.4, Аноним (4), 17:52, 14/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >Для форматов ZIP и GZIP обеспечен на 2-10% более высокий уровень сжатия по сравнению с PKZip и WinZip.

    Опа! А что с помощью 7zip можно пожать сильньее zip чем с помощью kzip? А как?

     
     
  • 2.10, Аноним (9), 18:09, 14/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А как?

    LZMA2

     

  • 1.5, 12yoexpert (ok), 17:55, 14/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    как его собака поживает?
     

  • 1.11, Аноним (13), 18:32, 14/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >изменённый инсталлятор 7zipInstall.exe

    И что здесь не так? Вендузятники должны страдать.

     

  • 1.16, Аноним (16), 18:38, 14/02/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру