Valse 7-Zip website via YouTube

Let goed op: Valse 7-Zip-website verspreidt malware en kan Windows-pc’s overnemen

Wil je 7-Zip downloaden? Kijk dan extra goed naar de adresbalk! Helaas duikt er een website op die er bijna precies zo uitziet als de officiële downloadpagina van dit populaire archiveringsprogramma, maar die malware verspreidt. Die schadelijke software kan ongemerkt jouw Windows-pc overnemen.

Beveiligingsbedrijf Malwarebytes waarschuwt voor het domein 7zip[.]com. Op het eerste gezicht lijkt deze site veilig, maar in sommige gevallen installeert het bij het downloaden ongemerkt een Trojaans paard. De echte 7-Zip-website gebruikt het .org-domein (7-zip.org). Dat kleine verschil is cruciaal voor jouw veiligheid. De nagemaakte site biedt ogenschijnlijk werkende versies van 7-Zip aan. Wie de software installeert, krijgt inderdaad een functionerend archiveringsprogramma. Alleen wordt tegelijkertijd, op de achtergrond, schadelijke malware mee geïnstalleerd.

Volgens Malwarebytes gaat het om aangepaste bestanden zoals 7zfm.exe en extra bestanden als Uphero.exe, hero.exe en hero.dll. Deze zorgen ervoor dat jouw pc onderdeel wordt van een zogenoemd proxy-netwerk. Waar aanvankelijk werd gedacht aan een klassieke backdoor, laat verdere analyse zien dat het vooral gaat om proxyware. Dit betekent dat jouw computer wordt gebruikt om internetverkeer via jouw IP-adres om te leiden, vaak voor dubieuze of zelfs criminele doeleinden.

Igor Pavlov, de ontwikkelaar van 7-Zip, heeft zich al nadrukkelijk gedistantieerd van het .com-domein. Hij benadrukt dat er geen enkele connectie bestaat met 7zip[.]com en adviseert gebruikers deze site niet te vertrouwen. Opvallend is dat het .com-domein tot december 2023 te koop stond. Sindsdien worden via deze site malafide downloads aangeboden en verspreidt de malware zich actief.

Opletten bij YouTube-aanbevelingen: Windows 10 en 11 systeemen getroffen

Dit probleem kwam aan het licht nadat een Reddit-gebruiker meldde dat zijn pc besmet raakte na het downloaden via 7zip[.]com. Hij was via een YouTube-video op de verkeerde site terechtgekomen. Malwarebytes waarschuwt dat dit laat zien hoe eenvoudig kwaadwillenden profiteren van kleine fouten in ogenschijnlijk betrouwbare online content. Eén verkeerde link in een video kan duizenden mensen naar een gevaarlijke site leiden.

De malware richt zich specifiek op Windows-systemen. De valse website is nog steeds actief en biedt besmette downloads aan. Gelukkig herkennen veel antivirusprogramma’s de bedreiging en kunnen ze de malware verwijderen. Maar waakzaamheid blijft onmisbaar. Wil je 7-Zip downloaden? Doe dat dan altijd via het officiële domein: 7-zip.org. Eén letter verschil in de adresbalk kan het verschil betekenen tussen een veilige download en een volledig gecompromitteerde pc.

Blijf alert, bescherm jezelf en download veilig – zo haal je het beste uit je computer, zonder verrassingen!

  • Eater

    vraag en ik antwoord

    Related Posts

    Valse 7-Zip website via YouTube

    Let goed op: Valse 7-Zip-website verspreidt malware en kan Windows-pc’s overnemen Wil je 7-Zip downloaden? Kijk dan extra goed naar de adresbalk! Helaas duikt er een website op die er…

    OpenVPN 2.7 voor Linux

    Uitgebracht met Ondersteuning voor DCO Linux Kernel Module en mbedTLS 4 OpenVPN 2.7 is vandaag uitgebracht als de nieuwste versie van dit virtual private network (VPN)-systeem, dat technieken implementeert om…

    Geef een reactie