Programska oprema
15.07.2026 12:53
Posodobljeno 3 meseci nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Pozor: lažni namestitveni program 7-Zip

Foto: Wikipedia
Foto: Wikipedia

Spletni napadalci postajajo vse bolj iznajdljivi pri pridobivanju dostopa do domačih spletnih povezav, ki jih nato preprodajajo kot tako imenovane “residential proxy” storitve. Skupina Lurking Lizard je na ta način celo zgradila celoten poslovni model, ki temelji na zlorabi zaupanja uporabnikov. Njihova taktika temelji na zakupu poteklih domen z dobro zgodovino in izkoriščanju tistih domen, ki jih uporabniki pogosto napačno črkujejo. Odličen primer tega je domena “7zip[.]com”, ki jo uporabniki zlahka zamenjajo za uradno spletno mesto “7-zip[.]org”.

Uporabniki, ki so prenesli okuženi namestitveni paket s te strani, so na svojo napravo nevede namestili trojanskega konja. Ta je njihovo napravo spremenil v izhodno točko, prek katere je skupina Lurking Lizard usmerjala plačljiv promet svojih strank. To za lastnika naprave pomeni resno varnostno tveganje, saj lahko neznanci njegov domači IP-naslov zlorabijo za hekerske napade ali druge nezakonite aktivnosti, ponudnik spletnih storitev pa lahko nato blokira povsem legitimen promet žrtve.

Pri tem velja omeniti, da omenjena »infrastruktura« ne streže le lažnih različic programa 7-Zip, temveč tudi ponaredke aplikacij WhatsApp, WireVPN ter lažnih orodij za prenos videoposnetkov s platform TikTok in YouTube. Skupina je šla celo tako daleč, da je ustvarila lažna spletna mesta z neodvisnimi ocenami, ki so obiskovalce usmerjala neposredno v njihove lažne trgovine, hkrati pa so se izdajali za uveljavljene ponudnike proxy storitev, kot so IPIDEA, SmartProxy, IP Royal in 911Proxy. Podatki kažejo, da so bili ti sistemi močno prepleteni, saj se je več sto tisoč IP-naslovov pojavljalo v več podatkovnih bazah hkrati.

Strokovnjaki opozarjajo na dodatno previdnost, daj napadalci nadzorujejo celoten življenjski cikel, in sicer od pridobivanja žrtev prek lažnih namestitvenih programov do končne monetizacije omrežja. Podoben udarec tovrstnim nelegalnim omrežjem je pred kratkim uspel podjetju Google, ki je uspel močno oslabiti proxy omrežje NetNut. Slednje je prek okuženih razvojnih paketov (SDK) v pametnih televizorjih in pretočnih napravah zlorabljalo več kot dva milijona naprav po vsem svetu.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

NEWSROOM SLOVENIJA & ECETERA d.o.o.

Motnica 7a, 1236 Trzin, Tel: 01 600 10 10
Ecetera se je rodila leta 2001. Najprej se je morala spopasti s svojimi prvimi koraki na trgu in se boriti za obstoj v krutem svetu. Iz podjetja je napredovala v podjetje, ki se je ... Več
Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več