请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
https://s.threatbook.com/report/ ... 03_enx64_office2016    这个是微步分析报告


7-zip.com是对7-zip.org的仿冒网站,目的是传播带有木马的7-zip安装程序,该网站目前仍然活跃且带有合法SSL证书,务必不要在该网站下载任何文件。从该网站下载的7-zip安装程序会在C:\Windows\SysWOW64\hero\目录下释放三个恶意木马:Uphero.exe(服务管理器)hero.exe(代理负载主程序)以及hero.dIl。它会创建以SYSTEM权限的自启动服务,并利用netsh命令修改防火墙规则,强制允许这些程序进行入站和出站连接。被感染:的电脑会被拉进非法代理网络,被攻击者出租给第三方,变成僵尸网络的一部分。该木马会在分析环境中(如VMware)停止运行。


木马网站7-zip.com      木马下载的github仓库地址 https://github.com/ip7z   他这个官网下载的7z就是跳转到git下载,样本自行在这个官网上自取

麻烦特征一下病毒文件,2月份到现在无人问津中招人数很多  免杀360静,动态   请拦截此网站访问并且特征文件

共 1 个关于7z木马,免杀木马的回复 最后回复于 2026-4-17 12:02

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2026-4-17 12:02 | 只看该作者 | 私信

IP属地: 未知

本帖最后由 leo0205 于 2026-4-17 14:46 编辑
您好,技术分析这个没有问题,就是其对应的网址,不是木马
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_45634839 LV2.下士

粉丝:0 关注:0 积分:39

精华:0 金币:108 经验:36

IP属地: 局域网

最后登录时间:2026-4-16

私信 加好友

最新活动

【官方公告】360安全龙虾已入驻360社区

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360粉丝团助手有超多福利等你来哦

      快速回复 返回顶部 返回列表