許多習(xí)慣使用電腦壓縮工具的用戶會將7-Zip 列入常用列表——它以較高的壓縮效率、開放源代碼的特點和長期免收費用的特色持續(xù)贏得使用者的認(rèn)可。不過,雖然使用者眾多,但有一部分人可能并不能清楚說對其官方網(wǎng)站的地址究竟是哪一處。

請牢記——正確的官方入口是 7-zip.org。與它的網(wǎng)址外觀相似的7-zip.com等域名均為仿冒站點,兩者的頁面在視覺上的模仿精度可謂十分接近。就在近期的1月12號起至22號的這段日子里,當(dāng)你瀏覽仿冒網(wǎng)址時仍會出現(xiàn)指向官方壓縮軟件的下載鏈接,但在用戶訪問網(wǎng)頁30秒前后會自動激活一段后臺運行的隱藏腳本,并靜悄悄將那個看上去的“正規(guī)下載位置”換成一個被投放了惡意代碼的可執(zhí)行文件。
這次攻擊設(shè)計得相當(dāng)隱蔽:多數(shù)在線網(wǎng)站掃描工具會因為在前一段時間仍然檢測到它仍指向官方正常安裝包,而錯誤地不將此處標(biāo)記為包含危險源頭的站點。幸運的一點在于,這類篡改文件并不會直接攻擊本地的系統(tǒng)文檔或其他存儲資料;但壞消息同樣值得留意——它在后臺運行時的行為是在未授權(quán)情況下為你所在的計算設(shè)備植入一個代理服務(wù)器,把使用者的PC轉(zhuǎn)變?yōu)檫h(yuǎn)程受控傀儡網(wǎng)絡(luò)的一個節(jié)點。
正因如此,這里特別提出兩點必須被使用者牢記的核心操作提示:
下載該工具時應(yīng)當(dāng)主動確認(rèn)你所在的網(wǎng)站確為真正的官方地址7-zip.org,而非由搜索結(jié)果中偶有混淆而指向的其他網(wǎng)站。
請務(wù)必堅持開啟你操作系統(tǒng)所支持的防火墻與專業(yè)殺毒防護(hù)類應(yīng)用;不要因為短時的操作簡便就選擇長期保持安全防護(hù)模塊的關(guān)閉狀態(tài)。
通過遵守以上簡單的自我保護(hù)措施,你可以在享受數(shù)字壓縮效率帶來的便利的同時,大幅度降低因落入仿冒網(wǎng)站誘導(dǎo)而產(chǎn)生信息及資產(chǎn)風(fēng)險的可能性。





























浙公網(wǎng)安備 33010502007447號