В Microsoft App Store нашли вредонос под видом русскоязычной версии ПО 7Zip

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Прежде чем перейти к статье, хочу вам представить, экономическую онлайн игру Brave Knights, в которой вы можете играть и зарабатывать. Регистируйтесь, играйте и зарабатывайте!

Исследователи из китайской QiAnXin обнаружили на официальном Microsoft App Store вредоносный установщик, замаскированный под русскоязычную версию ПО 7Zip.

Пак был загружен ещё в январе 2023 года, а Microsoft удалила его лишь после жалоб.

При этом 7z-soft.exe можно было загрузить и альтернативным способом помимо Microsoft App Store. При этом использовались социальная инженерия и перенаправления с веб-страниц.

По данным телеметрии QiAnXin, число загрузок вредоносного пакета из Microsoft App Store с августа значительно возросло, что могло быть связано с проблемами в WinRAR.

Вредонос позволял красть различные типы файлов, включая текстовые документы, ключи, кошельки и другую информацию.

В качестве последней полезной нагрузкой выступали Redline Malware, Lumma Stealer и Amadey.

Чтобы избежать обнаружения, злоумышленники использовали библиотеку JPHP для загрузки полезных нагрузок с удалённого сервера и обновляли их ежедневно. Пока исследователи не смогли атрибутировать угрозу, а также выяснить, как злоумышленникам удалось загрузить вредонос на Microsoft App Store.

В октябрьском обновлении Windows 11 22H2 появилась нативная поддержка более десяти дополнительных форматов архивов, включая RAR, 7-Zip, tar и GZ. Новые форматы архивов добавлены с помощью открытого проекта libarchive.

Источник: https://habr.com/ru/news/780572/


Интересные статьи

Интересные статьи

Привет! На связи Александр Руснак, руководитель направления разработчиков, технологий и сервисов RuStore. В мае 2022 года мы с командой и партнёрами запустили российский магазин приложений для Android...
Такой низкокачественный лонг лонг рид я писать не хотел, меня заставили, но сначала в комментариях задали вопрос про доучивание, затем эта статья вызвала у меня некое недоумение своим обрывом на полус...
Сегодня мы будем проводить анализ воронки и вычислять количество/процент пользователей, которые проходят по ее уровням, визуализируя всю конверсию в виде воронки.Также мы немного расширим код, чтобы и...
В начале прошлого месяца стало известно о том, что корпорация Microsoft закрывает свой корпоративный мессенджер Skype for Business. Вместо него она предлагает Teams — построенный с нуля бизнес-се...
Алгоритм понимания естественного языка (Natural Language Understanding, NLU) Microsoft DeBERTa превзошел человеческие возможности в одном из самых сложных тесто...