假冒 7-Zip 下載網站暗藏惡意程式,10 天把電腦變代理機器人網路

Photo of author

By albert

發布:

認清 7-Zip 假冒下載站陷阱官方,7-zip.org 才安全

常用的解壓縮軟體 7-Zip 近日成為駭客攻擊的誘餌。Malwarebytes 揭露一個 7-Zip 假冒下載站在 2026 年 1 月 12 日至 1 月 22 日期間,對外散布帶有木馬的安裝檔。受害者的電腦在不知情下被安裝代理伺服器,並被迫加入殭屍網路 (Botnet)。特別狡猾的是該站點利用時間差手法,在使用者瀏覽初期提供正常連結,卻在短時間後悄悄替換為惡意檔案,企圖躲避偵測。

這是假網站,外觀跟真的一模一樣,一般使用者很難分辨。

相關新聞 : Windows 11 記事本漏洞 (CVE-2026-20841),點擊 Markdown 連結恐觸發程式!

事件時間線

首先必須釐清的是 7-Zip 唯一官方網站為 7-zip.org,然而搜尋引擎上長期存在外觀相似、試圖透過 SEO 排名騙取流量的非官方仿冒站點。這次的資安事件發生在 1/12 至 1/22,約 10 天的時間內,某個高流量的非官方站動了手腳,該站點的下載流程被植入惡意邏輯,導致使用者在這段期間下載到的不是乾淨的 7-Zip,而是帶惡意程式的可執行檔。

這才是真的, 是 7-zip.org

如何繞過基本掃描

在前 20-30 秒時,當使用者剛進入網站時,頁面上的下載按鈕確實指向官方乾淨的檔案位置,但在 30 秒後網站上的腳本會自動觸發,將下載連結替換成託管在其他位置的帶毒安裝檔。這種設計是為了欺騙自動化掃描工具。許多資安檢測器在掃描網站時,通常只會檢查載入初期的狀態;駭客利用這段乾淨的空窗期成功降低了網站被標記為惡意連結的機率。

小知識:為什麼延遲換連結有效?很多基礎的網頁安全檢測偏向快照式掃描,即進站瞬間抓取資料分析。若惡意行為設計為等待使用者瀏覽一段時間後才觸發,就更容易躲過這類靜態或短時的檢測邏輯。

中招後會發生什麼

這次散布的惡意程式本體不一定會立即破壞系統檔案,主要目的是在受害電腦上安裝代理伺服器 (Proxy Server),將您的電腦變成 Proxy Botnet (代理機器人網路) 的節點。一旦感染,不法分子就能將外部流量「繞」進您的網路連線,再對外發動攻擊或進行非法活動。因此您的 IP 位址可能被用來掩護駭客的真實身分。

關於網站背後的動機,目前資安界仍持保留態度。一方面仿冒網站通常是為了賺取流量與廣告收益;但散布惡意程式會導致網站被封鎖,不利於長期變現。因此也有一種說法是可能這個仿冒網站的廣告投放鏈路 (Supply Chain) 被第三方駭客入侵並插入了惡意腳本。

小知識:什麼是代理?在資安事件中很麻煩?代理伺服器會替別人轉送流量。當駭客透過您的電腦當作跳板時,外部受害者看到的攻擊來源會是「您的 IP」,讓調查變得困難,也可能讓您無端捲入法律糾紛。

如何降低下載錯誤風險

只從 7-zip.org 下載,並仔細檢查網址拼寫。另外多做一步驗證,養成比對下載檔雜湊值 (Hash) 的習慣。

推薦的檢查工具:

  • Windows:可使用 HashTools 或 PowerShell 指令。

  • Linux:使用 sha256sum。

總結

攻擊者利用搜尋排名優勢、仿冒外觀以及動態連結替換機制,成功繞過了部分防護。即使使用者安裝了 DNS 過濾或廣告封鎖軟體,也未必能攔截這類由站內腳本觸發的行為。對一般使用者而言,最務實的防線仍是優先存取官方站點,並且在下載執行檔後,盡可能核對檔案的數位簽章或雜湊值。

如果喜歡這篇文章,並想持續收到更多限時免費科技新聞Apple 資訊,以及 AIWordPress 教學資源分享,歡迎透過以下方式支持我,讓我更有動力創作:

???? 按讚與追蹤:鎖定我的 Facebook專頁InstagramThreadsX,就不會錯過最新內容。

☕ 請我喝杯咖啡:如果內容對你有幫助,歡迎到 Ko-fi 小額支持,為我注入創作能量。

你的一個 Like追蹤或是一杯咖啡的鼓勵,都能激勵我持續分享更多實用文章。由衷感謝大家。????

發佈留言