Aufgepasst: 7-Zip-Version mit Trojaner an Board verbreitet sich im Netz

Thread Starter
Mitglied seit
06.03.2017
Beiträge
115.568
Sicherheitsforscher warnen aktuell vor einer manipulierten Version des bekannten Packprogramms 7-Zip, die über eine irreführende Domain verbreitet wurde. Betroffen ist die Webseite 7zip.com, die äußerlich den Eindruck erweckt, eine offizielle Bezugsquelle zu sein, tatsächlich jedoch nicht zum Projekt gehört. Die originale und sichere Download-Seite von 7-Zip ist ausschließlich unter der Domain 7-zip.org erreichbar.
... weiterlesen
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
ohne ublock wird man probleme haben

ublock hats blockiert

die frage ist, ein reines Windows Problem?
 
Dennoch raten Sicherheitsexperten dazu, installierte Versionen von 7-Zip zu überprüfen, sofern sie nicht eindeutig von der offiziellen Domain stammen.
Wie überprüfen die Leute es denn?

Erinnert mich an DPA Meldungen. Die hauen auch immer solche Dinger raus und lassen die Leser dann hilflos im Regen stehen. :fresse:
 
Nutze selbst beides, wobei beides Vor- und Nachteile hat. Die Angriffe nehmen halt zu und man muss/sollte beides immer aktuell halten.
Die URL Geschichte sind für Laien leider wirklich fies, zumal 7z auf der .com Domain die letzten Jahre einfach auf .org und das Original verlinkte.

Vielleicht sollten die 7zip Entwickler endlich mal eine autoupdate Funktion einbauen oder zumindest ein Updatewarner, der dann auf die echte URL verlinkt.
 
Da fällt mit ein Bettelhinweis von Startpage ein, der mir gestern aufgefallen ist. Da wurde ich aufgefordert, meinen Adblocker abzuschalten, weil die sich über Werbung finanzieren. Tut man das, sind aber regelmäßig die ersten 3 bis 4 "Treffer" zu einem Suchbegriff sogenannte "Sponsored Links". Da landen unbedarfte Nutzer schnell mal auf einer Bloatware-Seite, wenn sie zu einer solchen Software googlen.

...und gleichzeitig wirft es die Frage auf, was die bei Startpage unter "nicht aufdringlicher Werbung verstehen....
 

Anhänge

  • Screenshot 2026-02-11 at 07-31-42 Startpage Suchergebnisse.png
    Screenshot 2026-02-11 at 07-31-42 Startpage Suchergebnisse.png
    28,5 KB · Aufrufe: 48
  • Screenshot 2026-02-11 at 07-37-38 Startpage Suchergebnisse.png
    Screenshot 2026-02-11 at 07-37-38 Startpage Suchergebnisse.png
    59,3 KB · Aufrufe: 46
Zuletzt bearbeitet:
Vielleicht sollten die 7zip Entwickler endlich mal eine autoupdate Funktion einbauen oder zumindest ein Updatewarner, der dann auf die echte URL verlinkt.
Dank winget wäre ein eigener Updater gar nicht mehr nötig, würde MS hier mal etwas in die Gänge kommen... . Bis dahin: Kann hier UniGetUI empfehlen, was ne schöne Oberfläche für unter anderem winget bereitstellt und über Updates informiert. Für mich eines der must have Tools unter Windows, wobei ich es nur für winget nutze und alle anderen Paketmanager in den Einstellungen deaktiviert habe.
 
Ich nutze mittlerweile auch nur noch WinGet - man kann seine Installation skripten und hat in wenigen Minuten alle Apps aus seriöser Quelle in der neuesten Version installiert und auch aktualisiert. Auch kann man nun die ganzen InApp Updater deaktivieren und muss nur noch hier und da ein Winget Upgrade machen, um JEDE App auf dem PC zu aktualisieren.

winget upgrade --all
 
Vielleicht sollten die 7zip Entwickler endlich mal eine autoupdate Funktion einbauen oder zumindest ein Updatewarner, der dann auf die echte URL verlinkt.
Ein Updatewarner wäre eine Idee, wobei man den dann aber auch abschalten können muss.

Und wenn man 7Zip mal eben auf Hilfe (Help) drückt, und dann auf "Über 7Zip ...) kommt man auf ein kleines Fenster das die Versionsnummer und einen Knopf beinhaltet der direkt auf die 7Zip Webseite verlinkt.
Wer es also zumindest schonmal installiert hat kann so definitiv nur auf die richtige Webseite kommen.

260211_7Zip_URL.jpg

Ob 7Tip die .com URL möglicherweise vorher kostenpflichtig gemietet hat um damit auf die .org zu verlinken kann schon sein. Jedoch muss diese Dienstleistung wohl eingestellt worden sein damit die .com URL für solche Aktionen frei wird...?
 
Vielleicht sollten die 7zip Entwickler endlich mal eine autoupdate Funktion einbauen oder zumindest ein Updatewarner, der dann auf die echte URL verlinkt.
Das rettet einen auch nicht immer manchmal kannste nicht viel machen.
 
Dank winget wäre ein eigener Updater gar nicht mehr nötig, würde MS hier mal etwas in die Gänge kommen... . Bis dahin: Kann hier UniGetUI empfehlen, was ne schöne Oberfläche für unter anderem winget bereitstellt und über Updates informiert. Für mich eines der must have Tools unter Windows, wobei ich es nur für winget nutze und alle anderen Paketmanager in den Einstellungen deaktiviert habe.
winget ist nett, hat aber auch noch Probleme. Regionale Versionen werden ggf. ignoriert und DE Varianten einfach mit EN Varianten ersetzt. Oder kann man das getrennt irgendwie setzen?
Bei Irfanview z.B. kann man die Plugins auch nicht mitaktualisieren, was dann mitunter zu aktuellen Irfanview Versionen, aber mit Sicherheitslücken versehenen Plugins führt.
Sind alles Kleinigkeiten, aber machen es für mich z.B. nicht praktikabel nutzbar. Vor Jahren war noch etwas anderes, was für mich deutlich problematischer war - hab leider vergessen was es war. :fresse:
 
@Mr.Mito Ich denke, dass man das in UniGetUI wird einstellen können.
Du kannst auch einzelne Pakete vom Update ausschießen, wenn es da Probleme gibt.
 
Hey das Hauptproblem ist einfach das Malvertising möglich ist und scheinbar sich dies wirtschaftlich lohnt.
Ich lasse gerne Werbung zu, wenn klar ist das es legitime Werbung ohne Scam ist.
 
Als 08/15 Nutzer bleibt nur der Download über seriösen Websites (Chip, PC-Welt, HWLuxx, ....), weil sie deutlich mehr Möglichkeiten zur Virenabwehr haben. Ich denke, sie sind auch recht schnell aktuell in der Virenabwehr. Alternativ kann auch dort der hinterlegte Link zu der Website genutzt werden, um es direkt herunterladen zu können. Über die Google-Suche oder andere Suchmaschinen scheinen wohl ein Risikofaktor zu sein, weil es manipulierbar ist und generell sollte man nie über Werbeeinblendungen der Websites Software herunterladen. Ich würde auch vorsichtig sein, wenn über ausländische Server (meist östliche Länder) Software heruntergeladen wird.
die frage ist, ein reines Windows Problem?
Vielleicht ist Linux für die Hacker aktuell uninteressant, weil es noch nicht die breite Masse hat. Windowssysteme dominieren in Deutschland und es ist eine amerikanische Firma.
Gestern habe ich eine Doku über Betriebe angeschaut, die von Windows auf Linuxsysteme umgestiegen sind. Da es fast vergleichbare Officeprogramme gibt, eine durchaus ernstzunehmende Alternative. Linux hat auch nicht die Angewohnheit, nach Hause zu telefonieren oder Daten in der Cloud zwischenzuspeichern. Für mich waren die Aussagen prägsam als gesagt wurde (sinngemäß), "wenn Microsoft durch die aktuelle Regierung unterwandert wird oder kooperiert, dann haben die einen Hebel, um zu erpressen oder abzuschalten. Außerdem haben die amerikanischen Regierungsorganisationen jetzt schon die Möglichkeit auf die Cloud zuzugreifen. Also eine schlechte Idee, sensible Daten in die Cloud zu verschicken, weil diese überwiegend nicht in Europa sind und deswegen außerhalb der Kontrolle.sind. Von heute auf morgen kann nichts mehr in der Wirtschaft oder Behörden gehen und das ist ein großes Problem in Deutschland und Europa".
 
Uaaah was von Chip runterladen ... krieg gerade Kreislauf.
Ich bin seit vielen Jahren (~25 Jahre) ein ganz großer Fan von Guru3d.com was Treiber (Intel, AMD, Nvidia, ATi seinerzeit, ...), Dienstprogramme wie Afterburner, HWinfo, ... angeht hole ich gerne von dort.
 
Uaaah was von Chip runterladen ... krieg gerade Kreislauf.
Ich bin seit vielen Jahren (~25 Jahre) ein ganz großer Fan von Guru3d.com was Treiber (Intel, AMD, Nvidia, ATi seinerzeit, ...), Dienstprogramme wie Afterburner, HWinfo, ... angeht hole ich gerne von dort.
Ich schau immer bei heise Medien. Aber ich scan auch die Dateien vorher durch mit Virustotal.
 
Uaaah was von Chip runterladen ... krieg gerade Kreislauf.
Ich bin seit vielen Jahren (~25 Jahre) ein ganz großer Fan von Guru3d.com was Treiber (Intel, AMD, Nvidia, ATi seinerzeit, ...), Dienstprogramme wie Afterburner, HWinfo, ... angeht hole ich gerne von dort.
Da hilft nur Beine hochlegen und Wind zufächeln :LOL:
Auch eine Möglichkeit, Guru3d oder Heise. Habe ich auch schon Dateien heruntergeladen. Es gibt sicher auch andere, die seriös und sicher sind. Da wäre doch eine Tabelle ganz gut, welche Websites gut und aktuell beim Virenscan sind (@ HardwareLuxx :giggle:). Manchmal steht auch der Hinweis, dass die Dateien mit einem internen Virenscanner geprüft wurden. Darauf muss ein Nichtsahnender sich schon verlassen können, wenn schon damit geworben wird.
 
Als 08/15 Nutzer bleibt nur der Download über seriösen Websites (Chip, PC-Welt, HWLuxx, ....), ...
Chip ist nun wirklich kein gutes Beispiel!
Ich lade da zwar auch manchmal Freeware runter, weil die einfach oft einer der ersten Treffer in der Liste sind. Aber für unbedarfte Kunden ist das schon wieder Schrott, weil die mit dem Klick auf "Download" immer eine völlig unnütze Software namens "Chip Installer" übergebraten bekommen, die ihnen auch noch als "extra Sicherheitsfeature" verkauft wird. Das ist nicht nur Müll, das macht sie auch unsensibel für Schadsoftware auf anderen Websites, weil sie es ja so kennen daß man erst mal eine andere Software installieren "muß", ehe man die eigentliche Software bekommt.

Den Link "manuelle Installation" übersehen dabei viele.
 

Anhänge

  • Screenshot 2026-02-11 at 18-57-21 7-Zip (64 Bit) - Download - CHIP.jpg
    Screenshot 2026-02-11 at 18-57-21 7-Zip (64 Bit) - Download - CHIP.jpg
    61,4 KB · Aufrufe: 19
Zuletzt bearbeitet:
Den Link "manuelle Installation" übersehen dabei viele.
Den Chip-Installer habe ich noch nie genutzt. Manuell oder folge dem Link der Website der App-Programmierer. Das letztere mache ich meistens, da man mit der Werbung nicht voll gekleistert wird und keine 10-15 Sekunden unnötig warten muss, bis der Download beginnt. Es kam auch ab und zu vor, dass eine aktuellere Version zum Download bereitgestellt wurde.
 
Mache ich ebenso. Aber Chip ist nicht seriös. Schon lange nicht mehr.

Ich weiß nicht, ob es das gedruckte Magazin überhaupt noch gibt, aber die waren meines Erachtens auch die erste Computerzeitschrift, die ganz/mehrseitige Werbung im optischen Stil der redaktionellen Inhalte veröffentlicht haben. Und heute spielen die ungeklickt einfach irgendwelche Videos ab,die man manchmal nicht mal mit dem Adblocker unterbinden kann. Seriosität sieht anders aus.
 
bei windows software sucht man checksummen vergeblich

computerbase.de/downloads ist sehr aufdringlich mit den werbeeinschaltungen.

die quelle ist relativ egal wenn microslop mal endlich checksummen mit den windowsupdates mitliefern würde für die gängigste software

edit: um es noch deutlicher zu sagen, der microslop defender bräuchte nur 2 hashes pro installer berechnen und dann eine uac box öffnen mit installation ja / nein ? prüfen sie die datei etc.

meine bald 20 jahre alte gentoo linux installation prüft auch zwei verschiedene hashes pro distfile vor der installation. die 5gb sind dann eh auch schon wurscht bei den gängisten windows installationsgrößen.

aufwand für microslop vielleicht ein mann, aber erheblicher mehrwert

ich frickle nicht am windows herum. drittanbieter werkzeuge sind genereller pfusch. so wie das fake linux in w11 pro
 
die quelle ist relativ egal wenn microslop mal endlich checksummen mit den windowsupdates mitliefern würde für die gängigste software
Microsoft soll Hashes für Installer der "gängigen Software" bereitstellen?
Wie stellst du dir das denn vor?
Microsoft entscheidet dann schonmal was "gängige" Software ist und was nicht?
Und dann berechnet Microsoft Hashes für jede Installerversion von Drittanbietern? *.msi, *.exe, jeweils für die "normale" Version, als auch für die portable Version, sowie direkt runterladebare *.exe die ohne Installer funktionieren? Und das bei jedem Update dieser Software neu? Und die Updatereleases synchronisieren sich dann selbstverständlich mit Microsoft, damit du das Update auch überhaupt nicht laden kannst, bevor Microsoft nicht einen aktuellen Hash dafür erstellt hat?
Und du meinst, Microsoft betreibt diesen massiven Aufwand aus reiner Nächstenliebe natürlich frei verfügbar?

Was genau rauchst du so? Ich hätte auch gerne was davon.

meine bald 20 jahre alte gentoo linux installation prüft auch zwei verschiedene hashes pro distfile vor der installation. die 5gb sind dann eh auch schon wurscht bei den gängisten windows installationsgrößen.
Linux funktioniert in der Hinsicht gänzlich anders. Da lädt man idR Pakete aus offiziellen Repositories, die nahezu nur OpenSource-Software enthalten, die für das Repository meist sogar extra aus deren Sourcen kompiliert wurden. Wenn man die eh schon kompiliert, kann man natürlich mit nahezu Null Aufwand auch gleich Hashes dafür bereitstellen.
Und das bringt nur was, weil man die Packages eben sowieso aus diesen Repositories holt.

Die logische Antwort die Microsoft darauf geben würde wäre: Dann installier eben nur Software aus dem Windows-Store. Da wird genau das gemacht und wenn du was installieren willst, was nicht im Microsoft-Store verfügbar ist, dann hast du eben Pech gehabt. Und damit hätte Microsoft sogar Recht.

ich frickle nicht am windows herum. drittanbieter werkzeuge sind genereller pfusch. so wie das fake linux in w11 pro
Closed Source Drittanbietersoftware vielleicht, die man eben nur als Binary kriegt und noch dazu aus allen möglichen Quellen beziehen kann. Und eben auch nicht vertrauenswürdigen Quellen. Unter Linux ist quasi ALLES Drittanbietersoftware, weil nur ein winziger Bruchteil von dem Anbieter stammt, der deine Distri überhaupt verwaltet.
Wobei wenn ich mich richtig erinnere, das richtige, originale Gentoo noch nichtmal vorkompilierte Pakete anbietet, sondern nur die Sourcen und du musst daraus sogar wirklich alles erstmal selbst kompilieren.
Und selbst das ist nicht 100% sicher, weil man auch in OSS Schadcode einschleusen kann, was auch schon mehrfach vorkam.

Hier sieht man mal wieder, das auch Leute die Linux verwenden, weniger Ahnung haben können, als Elefanten von Schlittschuhlaufen.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh