Automatically translated.View original post

Fake 7-Zip app detected. Downloaded and definitely addicted to malware.

Fake 7-Zip app detected. Downloaded and definitely addicted to malware.

Software for file compression can be called many, but there are only a few familiar ones, such as WinZip, WinRar, and 7-Zip, the latter of which has become an issue, but not from WinZip and WinRar security vulnerabilities, but from negative name impersonators.

According to a report by the official website of anti-malware developer Malwarebytes, a member of the famous web board Reddit inside the r / pcmasterrace room came up with a thread about the detection of fake 7-Zip software, which the PC Builder said downloaded fake 7-Zip software from the 7zip [.] com website after watching a video of the tutorial on Youtube and then acknowledged that the official 7-Zip website was 7-zip.org not the site.

The user also revealed that after downloading the file on the USB drive and installing it on the newly assembled machine, a 32-bit versus 64-bit Error occurred so often that it was uninstalled. After about two weeks, the Windows Defender has a malware detection alert called Trojan: Win32 / Malgent! MSR, making it predictable to come from the fake 7-Zip software.

This fake 7-Zip software. The Installer was checked and found to be a modification of a real installation file called 7zfm.exe. But the file has a Cetificate signed under the fake company name Jozeal Network Technology Co., Limited. The certificate has been detected as Revoke. This file, if installed successfully, will work exactly like a normal 7-Zip, but there are three additional Components included.

Uphero.exe - Service Manager and Update Manager (Update loader)

Hero.exe - A file compiled with the Go language acts as the main Proxy Payload to turn the victim's machine into a Proxy Node so that a third party (3rd Party) can send data by relying on the victim's IP number.

Hero.dll - Library File (Library) Support

The set of files is placed in the System C: WindowsSysWOW64hero folder, a folder that has a high degree of Privilege access permissions, which is often unchecked. It was also found that the set of files used an update channel independent of the installer using the update.7zip [.] com / version / win-service / 1.0.0.2/Uphero.exe.zip channel.

The main malware files.exe retrieves the configuration from the commutated C2 or Command and Control domain, but all under the "smshero" theme to create Outbound Proxy through port 1000 or 1002. In addition, the research team also found that XOR encryption with key 0x70 was used to hide the command message. After the victim's machine became a Proxy Node under the hacker's Infrastructure network, the victim's IP number was taken. These proxy applications will also be resold to other cybercriminals, used for fraud, identity concealment, or for advertising.

In addition to its core capabilities, malware also has the ability to avoid being detected variously, e.g.

Detecting simulated environments like VMware, VirtualBox, QEMU and Parallels.

Anti-Debugging

Verification that Runtime API resolution and PEB are in use

Monitoring of the system environment (Environment), including Process Enumeration and Registry Probing

In addition to that, the research team also found that the malware has support for a variety of encryption systems to protect data traffic (Traffic), such as AES, RC4, Camellia, Chaskey, XOR encoding, and Base64.

Call it that such malware is dangerous, and indeed malicious, so readers must be careful to check the software download source first whenever the download is installed on the machine for safety.

# Trending # Lemon 8 Howtoo # lemon 8 diary # ZIP # freedomhack

3/3 Edited to

... Read moreจากประสบการณ์ของผู้ใช้ทั่วไป การติดตั้งซอฟต์แวร์บีบอัดไฟล์ เช่น 7-Zip เป็นเรื่องที่ช่วยให้จัดการไฟล์ได้สะดวก แต่เมื่อได้มาเจอกับกรณีของแอป 7-Zip ปลอมนี้ ทำให้เราได้เรียนรู้ข้อควรระวังในการดาวน์โหลดและติดตั้งซอฟต์แวร์เพิ่มมากขึ้น โดยเฉพาะอย่างยิ่งเมื่อพบว่าแอปปลอมนี้แอบแฝงมัลแวร์ที่มีความสามารถสูง ทั้งการสร้าง proxy node เพื่อส่งข้อมูลผ่าน IP เครื่องของเรา และยังมีระบบอัปเดตแยกออกมาเพื่อหลีกเลี่ยงการตรวจจับ นอกจากนี้ มัลแวร์ยังมีเทคนิคป้องกันการวิเคราะห์อย่างดี เช่น ตรวจสภาพแวดล้อมจำลอง, ต้านการดีบักดิ้ง, ใช้การเข้ารหัสหลายรูปแบบ รวมถึงวางไฟล์ลงในโฟลเดอร์ระบบที่มีสิทธิ์ระดับสูงอย่าง C:WindowsSysWOW64hero ด้วย การถูกแฝง Trojan:Win32/Malgent!MSR ถือเป็นสัญญาณเตือนที่ควรให้ความสำคัญมาก เพราะการที่เครื่องกลายเป็น Proxy Node หมายความว่า IP ของเราสามารถถูกนำไปใช้ในกิจกรรมที่ผิดกฎหมายอื่น ๆ เช่น การซ่อนตัวตนออนไลน์, การฉ้อโกง หรือการขุดรายได้จากโฆษณาโดยไม่ได้รับอนุญาต สิ่งที่สำคัญที่สุดคือการตรวจสอบแหล่งที่มาของไฟล์ติดตั้งอย่างละเอียดว่าตรงกับเว็บไซต์หลัก 7-zip.org หรือไม่ สำหรับผู้ที่ประกอบหรือดูแลระบบคอมพิวเตอร์เป็นประจำ แนะนำให้ใช้โปรแกรมแอนตี้มัลแวร์ที่มีการอัปเดตฐานข้อมูลล่าสุดอย่างสม่ำเสมอ และควรตั้งค่าการสแกนอัตโนมัติเมื่อมีไฟล์เข้ามาใหม่ ๆ รวมถึงหมั่นตรวจสอบ Certificate ของไฟล์ติดตั้งว่ามีความน่าเชื่อถือหรือไม่ เพื่อป้องกันการถูกหลอกใช้ซอฟต์แวร์ปลอม นอกจากนี้ ความรู้จากการติดตามข่าวสารความปลอดภัยไซเบอร์นั้นถือเป็นสิ่งสำคัญ เพราะจะช่วยให้เรารู้ทันภัยใหม่ ๆ และวิธีรับมืออย่างรวดเร็ว ท้ายที่สุดนี้การดาวน์โหลดซอฟต์แวร์จากแหล่งที่น่าเชื่อถือ รวมถึงการศึกษาวิธีตรวจสอบไฟล์และ Certificate จะช่วยเสริมความปลอดภัยให้กับเครื่องของเรา และลดความเสี่ยงจากมัลแวร์อย่างมั่นใจ ถือเป็นบทเรียนสำคัญสำหรับผู้ที่ใช้งานคอมพิวเตอร์ทุกคนในยุคที่ภัยไซเบอร์มีความซับซ้อนและแฝงตัวมาทุกที่

Related posts

not extreme, just consistent.
these habits made the difference for me😋 #GymTok #gymgirl #caloriedeficit #calorietracking #nutriplan
Lillypark

Lillypark

26 likes

Routines reduce stress
This mama is TIRED!!! But thanks to my consistency in routines it’s taken the heavy lifting outta bed time which mean less stress for me and my babies 🥰 having a routine can and will be your best friend when it comes to stress reduction #momsover30 #momsupportingmoms #stressreduction #matern
Elysha

Elysha

6 likes

🚀 Unidentified signal detected over the Gulf Coast
High-speed visuals. Deep-space energy. Precision-built execution. Pensacola X® operates at the intersection of AI-driven media, cinematic storytelling, and next-generation marketing—delivering content engineered to capture attention instantly and hold it. Nothing random. Nothing accidental.
PENSACOLA X®

PENSACOLA X®

1 like

Easiest approach for this scenario in RDR2 Story m
Easy money in an unfortunate accident. #reddeadredemption2clips #womenwhogame #momswhogame #rdr2 #gaming #gamingreels #rdr2gameplay
Liz 🖤

Liz 🖤

0 likes

⚠ BOTMOB SCAN DETECTED Bombast detected. Operator deployed: DJ BOT LA ROCK Link
appa juse

appa juse

1 like

Finally attempting this viral transition but with a twist! I turned myself into rumi for the K-pop demon hunters🥰🫰🏼 #fypシ #transition #transitiontutorial #kpopdemonhunters #makeup
aolanymorie

aolanymorie

1595 likes

🥰🥰🥰
#workout 🏋️ #glowup #gymmotivation #beproactive #nutriplan
Emma Fitness

Emma Fitness

38 likes

This ai tool makes your essays undetectable
That after-school essay grind... ☕️💻 We all know the panic when you use AI for a little help, but the detector hits you with "100% AI Detected." 😱 I ran the exact same text through "Humbot.ai" to humanize it, and... 0% AI detected. It’s a total game-changer for making sure m
Milktea Emma

Milktea Emma

137 likes

🚨 BREAKING NEWS ALERT 🚨 This just in… travelers across California are reporting unbelievable room deals appearing on the map! 🗺️ Authorities confirm the source is none other than Studio 6 / Motel 6 — where comfortable extended-stay rooms and clean accommodations are now popping up at pric
Motel 6/ studio 6

Motel 6/ studio 6

0 likes

Maestro border #r6 #r6siege #rainbowsixsiege #rainbow6siege #schizosiege #siegex
Schizo6Siege

Schizo6Siege

0 likes

No lies detected 👊🏽👊🏽
Mizzotta

Mizzotta

23 likes

BREAKING NEWS @ATEEZ_Official new album golden hour part 4 coming soon! dont forget to pre-order and stay tuned for more atiny updates ‼️ #ateez #atiny #kpop #kpopstore
SarangHello

SarangHello

2 likes

Mental chess
💋cheilymar vega💋

💋cheilymar vega💋

8 likes

Middle school days was fun asf😂😂💯 #fyp #funny #viral #school #foryoupage
Juju

Juju

68 likes

revisiting 2016 and britneyspears, the megamix part 1 .
#FreeYoungCoconut

#FreeYoungCoconut

28 likes

Mary Barclay

Mary Barclay

0 likes

BEST Dravec 45 Build for Multiplayer
BEST Dravec 45 Build for Multiplayer All Socials: https://own3d.pro/u/duffy_btnh #blackops7 #bo7 #cod #callofduty #warzone #meta #havenshollow #rebirth #blackops #rebirthisland #twitch #warzoneclips #loadout #builds #dravec #dravec45
Duffy BTNH

Duffy BTNH

6 likes

New Denari tech #r6 #r6siege #rainbowsixsiege #rainbow6siege
Schizo6Siege

Schizo6Siege

1 like

How to make your essay sound human 0% AI Detected
#essay #study #aitools #aihumanizer #edu
Self lock

Self lock

9 likes

Returning to NFL Universe 🤯 #nfluniverse #ultimatefootball #roblox #neoskittles
NeoSkittles

NeoSkittles

8 likes

No lies detected 😂
Marqueena Bowdry

Marqueena Bowdry

8 likes

Military Experiment that Created Real Spider-Man #igorkryan #realspiderman #spiderman #spidergirl #militaryexperiment
Igor Kryan

Igor Kryan

9 likes

Emotional abuse can be intentional or unintentional, but if not detected in time, it can damage your self-esteem and mental health. Here are 5 repetitive behaviors showing someone is emotionally abusing you. #emotionalabuse #psychologytips #MentalHealthAwareness #toxicrelationships
iitsDia.miindset

iitsDia.miindset

1 like

It’s a challenge to even look for a game here 😭💀 need to open 23849492 tabs before I find what I really want #gametok #boyfriend #steam #gametok #gamers
Sherlinamalik

Sherlinamalik

1 like

Day 262 of releasing the beast 👹 #sadiemaye #oursadiemaye #releasethebeast
Sadie Maye

Sadie Maye

2 likes

No lies detected
#quotestoliveby #truth #fypシ
mandi.

mandi.

55 likes

Las mejores cámaras de seguridad 🩷 @tapo.us #tapo #securitycamera #tapolife #taposecurity
Naty Suarez

Naty Suarez

2 likes

Distortion Detected
Distortion Detected #clockworkmask #liminalspaces #backrooms #endless #vrchatworldshowcase
Clockworkmask

Clockworkmask

0 likes

#零號委託 #終末地 #明日方舟終末地
Drwheart

Drwheart

0 likes

My extrovert heart can’t take this. Would your dog run to say hi too? Tell me below 🐶👇 #extrovert #dogsoftiktok #socialskills #fyp #corgi
Pino.The.Corgi

Pino.The.Corgi

1 like

Tip and tricks for high quality videos
In order to have high quality videos make sure you follow these 4 simple steps, it will help you A LOT during your daily blogs!. Follow for more tips and tricks + daily blogs and stories. #videocontentcreationtips #tipsandtricks #contentcreator #camerasettings #viral
Kendra💋

Kendra💋

0 likes

Ai generated Lemon 8 profile detected
#lemon8dairy #fake #fakelemon8account #scammer #scammer
Scam Mirror

Scam Mirror

1 like

🧠 Would YOU plug in a random USB? Jamie did… and almost let hackers into his system. ⚠️ This comic shows a real cybersecurity trick: USB Baiting — where attackers drop infected drives hoping someone connects them. 👀 Learn what a Trojan is 🔐 Discover how to spot dangerous files 💬 Drop a 🛑
CyberSnack

CyberSnack

1 like

Sniper Shots
#rainbowsixsiege #Gamer #gaming #ps5 #shots
ItsCloudTho

ItsCloudTho

2 likes

#treading_viral_video #treading_viral_video #viral_video #viraltiktok #treanding
Ma g

Ma g

0 likes

Sarah student

Sarah student

0 likes

Pixelated Pear

Pixelated Pear

0 likes

I built Cosmiq because normal task managers never kept me consistent. So I made one where: your tasks earn XP. Your companion evolves 20+ times. Your mentor helps you journal and reflect and mini-games help you break bad habits #selfimprovement #selflove #motivation
darryl_graham

darryl_graham

0 likes

#rainbow6seige #gaming #gamer
𝕯𝖊𝖒𝖎

𝕯𝖊𝖒𝖎

2 likes

IMPACT DETECTED #LimitlessSports #FRAMELOCK
limitless sports

limitless sports

0 likes

ANOMOLY DETECTED
#LimitlessSports #FRAMELOCK #alexcaruso #okcthunder
limitless sports

limitless sports

1 like

n.isabella13

n.isabella13

0 likes

You don’t need a glow up. You need a commitment 😎
If you want to look completely different by Summer 2026, do this!!! #GymTok #gymgirl #caloriedeficit #calorietracking #nutriplan
Lillypark

Lillypark

1 like

No way lmaoo enemy care package landed on me as I got the guy!!! #blackops7 #codclips #carepackage #noway
LiquiD💧

LiquiD💧

0 likes

#chriseanrock #fyp #baddiesusa #foryou #biglex
Von 🧘🏽‍♀️✨🫶🏽

Von 🧘🏽‍♀️✨🫶🏽

8 likes

No lies detected.
#fortnite #vtuber
Lexi

Lexi

1 like

See more