What is Hackers' Pub?

Hackers' Pub is a place for software engineers to share their knowledge and experience with each other. It's also an ActivityPub-enabled social network, so you can follow your favorite hackers in the fediverse and get their latest posts in your feed.

0
0
0
0
1
假冒 7-Zip 的 7zip.com 正在散播惡意軟體
https://t.me/HackerNews100zhTW/16212
Malwarebytes 指出,有人架設仿冒的 7-Zip 下載站 7zip.com,提供「看起來正常」但已被植入木馬的安裝程式:它一邊安裝可正常使用的 7-Zip 檔案管理器,一邊在背景把受害者電腦變成「住宅代理(residential proxy)」節點。案例來自 Reddit 的 r/pcmasterrace:一名組裝新 PC 的使用者照著 YouTube 教學影片操作,被引導到 7zip.com 下載(正牌只有 7-zip.org),先裝在筆電、再用 USB 帶到新桌機。安裝過程出現 32/64 位元錯誤後他改用 Windows 內建解壓縮工具,以為沒事;近兩週後才被 Windows Defender 以 Trojan:Win32/Malgent!MSR 類型警示抓到,顯示這類「網域差一點點」的誤導足以造成長時間、低察覺的入侵。

Hacker News 100 繁體中文

假冒 7-Zip 的 7zip.com 正在散播惡意軟體 (★ 120 分) Malwarebytes 指出,有人架設仿冒的 7-Zip 下載站 7zip.com,提供「看起來正常」但已被植入木馬的安裝程式:它一邊安裝可正常使用的 7-Zip 檔案管理器,一邊在背景把受害者電腦變成「住宅代理(residential proxy)」節點。案例來自 Reddit 的 r/pcmasterrace:一名組裝新 PC 的使用者照著 YouTube 教學影片操作,被引導到 7zip.com 下載(正牌只有 7-zip.org),先裝在筆電、再用 USB 帶到新桌機。安裝過程出現 32/64 位元錯誤後他改用 Windows 內建解壓縮工具,以為沒事;近兩週後才被 Windows Defender 以 Trojan:Win32/Malgent!MSR 類型警示抓到,顯示這類「網域差一點點」的誤導足以造成長時間、低察覺的入侵。 技術分析顯示,該安裝器使用已被撤銷、但曾有效的 Authenticode(Windows 程式碼簽章機制)憑證簽署來營造可信感,並把惡意元件丟進不易被注意的 C:WindowsSysWOW64hero 目錄:包含 Uphero.exe(服務與更新載入器)、hero.exe(主要代理負載,使用 Go(Golang 程式語言)編譯)、hero.dll。它們會被註冊成 Windows 服務(services),以 SYSTEM 權限開機自動啟動,並透過 netsh(Windows 網路設定工具)調整防火牆規則以放行連線與更新;同時利用 WMI(Windows Management Instrumentation,系統管理介面)與 Windows API 盤點硬體、記憶體、CPU、磁碟與網路等指紋,並向 iplogger.org 回報。其核心目的不是勒索或偷資料,而是「代理軟體(proxyware)」變現:hero.exe 會從輪替的 C2(command-and-control,指揮控制)網域取得組態,並在非標準埠(如 1000、1002)建立對外代理通道,通訊還用 XOR(互斥或)等方式混淆;整體基礎設施常透過 Cloudflare 轉送、以 TLS(Transport Layer Security)加密,甚至用 DoH(DNS-over-HTTPS,以 HTTPS 進行 DNS 查詢)降低傳統 DNS 監控的能見度,並具備虛擬機偵測、反除錯等反分析設計。研究者也觀察到同一套手法延伸到 upHola、upTiktok、upWhatsapp 等多個仿冒品牌前台,顯示背後是一個可替換入口、共用後端的長期營利網路。 防禦建議方面,文章強調:只要曾執行過來自 7zip.com 的安裝器,就應視為已被入侵,因為其常駐服務、放寬防火牆與 SYSTEM 權限持久化都屬高風險行為。Malwarebytes 表示可移除已知變種並逆轉其持久化機制;若屬高風險或高度敏感用途機器,有人仍會選擇重灌作業系統求安心。實務上應養成固定從官方網域下載並加入書籤、對不熟的簽章身分提高警覺、定期檢查陌生的 Windows 服務與防火牆規則、在網路邊界封鎖已知 C2 網域與端點;而這次能釐清其真正用途,也仰賴多位獨立研究者把它從「疑似後門」追到「住宅代理變現」的完整鏈條。 Hacker News 討論則把矛頭指向「信任的外溢」:不少人認為 YouTube 教學影片是意外的惡意散播管道,觀眾又習慣無腦按一下安裝與警示視窗,導致 UAC(User Account Control,使用者帳戶控制)或 SmartScreen(微軟下載/執行風險警示)再醒目也常被忽略;也有人補充,許多開源工具在 Windows 上未必都有程式碼簽章,使「用簽章判斷安全」在現實中不易。討論延伸到簽章憑證價格:有留言指出程式碼簽章憑證已漲到每年超過 500 美元,部分原因是 CA/B Forum(憑證機構與瀏覽器業界論壇)提高要求、把標準憑證門檻拉近 EV(Extended Validation,加強驗證)並要求金鑰放在硬體 Token 且每年重發,讓小型專案更難負擔;因此也有人提議是否能有由捐款資助、提供給非營利開源開發者的憑證機制。實務解法上,有人改用 winget(Windows Package Manager,Windows 套件管理器)或 Homebrew(macOS 套件管理器)來避免記網址,但也有人提醒 winget 的提交流程偏自動化,未必能保證每次更新都有人力審核;另有一派討論「一般人怎麼辨識官方站」:有人主張搜尋引擎與瀏覽器釣魚封鎖已能擋掉不少(但也有人發現 Firefox 對 7zip.com 與 www.7zip.com 的封鎖行為不一致,甚至 Ctrl+Enter 自動補 www 可能踩雷),也有人建議查 Wikipedia、看程式碼儲存庫連回的官方頁、或從軟體內的 About 資訊找來源,同時提醒 SEO 與廣告投放仍可能把惡意連結擠到前面。討論也順帶批評 7-Zip 作者長期對 ASLR(Address Space Layout Randomization,位址空間配置隨機化)、DEP(Data Execution Prevention,資料執行防護)等防護功能態度保守,並有人改用 NanaZip 等分支版本;更有人點出這次「重點其實是商業模式」:proxyware 追求安靜共存、吃頻寬與把你家 IP 出租給他人做爬蟲/詐騙/廣告濫用,因此更難被傳統端點防護用「破壞性行為」偵測,有人甚至呼籲作業系統應預設更嚴格的「對外連線防火牆」,但也有人反駁這可能重演 Vista 時代警示疲勞,讓使用者最後仍照樣全部放行。 👥 57 則討論、評論 💬 https://news.ycombinator.com/item?id=47014995

t.me · Telegram

0
0
0
假冒 7-Zip 的 7zip.com 正在散播惡意軟體
https://t.me/HackerNews100zhTW/16212
Malwarebytes 指出,有人架設仿冒的 7-Zip 下載站 7zip.com,提供「看起來正常」但已被植入木馬的安裝程式:它一邊安裝可正常使用的 7-Zip 檔案管理器,一邊在背景把受害者電腦變成「住宅代理(residential proxy)」節點。案例來自 Reddit 的 r/pcmasterrace:一名組裝新 PC 的使用者照著 YouTube 教學影片操作,被引導到 7zip.com 下載(正牌只有 7-zip.org),先裝在筆電、再用 USB 帶到新桌機。安裝過程出現 32/64 位元錯誤後他改用 Windows 內建解壓縮工具,以為沒事;近兩週後才被 Windows Defender 以 Trojan:Win32/Malgent!MSR 類型警示抓到,顯示這類「網域差一點點」的誤導足以造成長時間、低察覺的入侵。

Hacker News 100 繁體中文

假冒 7-Zip 的 7zip.com 正在散播惡意軟體 (★ 120 分) Malwarebytes 指出,有人架設仿冒的 7-Zip 下載站 7zip.com,提供「看起來正常」但已被植入木馬的安裝程式:它一邊安裝可正常使用的 7-Zip 檔案管理器,一邊在背景把受害者電腦變成「住宅代理(residential proxy)」節點。案例來自 Reddit 的 r/pcmasterrace:一名組裝新 PC 的使用者照著 YouTube 教學影片操作,被引導到 7zip.com 下載(正牌只有 7-zip.org),先裝在筆電、再用 USB 帶到新桌機。安裝過程出現 32/64 位元錯誤後他改用 Windows 內建解壓縮工具,以為沒事;近兩週後才被 Windows Defender 以 Trojan:Win32/Malgent!MSR 類型警示抓到,顯示這類「網域差一點點」的誤導足以造成長時間、低察覺的入侵。 技術分析顯示,該安裝器使用已被撤銷、但曾有效的 Authenticode(Windows 程式碼簽章機制)憑證簽署來營造可信感,並把惡意元件丟進不易被注意的 C:WindowsSysWOW64hero 目錄:包含 Uphero.exe(服務與更新載入器)、hero.exe(主要代理負載,使用 Go(Golang 程式語言)編譯)、hero.dll。它們會被註冊成 Windows 服務(services),以 SYSTEM 權限開機自動啟動,並透過 netsh(Windows 網路設定工具)調整防火牆規則以放行連線與更新;同時利用 WMI(Windows Management Instrumentation,系統管理介面)與 Windows API 盤點硬體、記憶體、CPU、磁碟與網路等指紋,並向 iplogger.org 回報。其核心目的不是勒索或偷資料,而是「代理軟體(proxyware)」變現:hero.exe 會從輪替的 C2(command-and-control,指揮控制)網域取得組態,並在非標準埠(如 1000、1002)建立對外代理通道,通訊還用 XOR(互斥或)等方式混淆;整體基礎設施常透過 Cloudflare 轉送、以 TLS(Transport Layer Security)加密,甚至用 DoH(DNS-over-HTTPS,以 HTTPS 進行 DNS 查詢)降低傳統 DNS 監控的能見度,並具備虛擬機偵測、反除錯等反分析設計。研究者也觀察到同一套手法延伸到 upHola、upTiktok、upWhatsapp 等多個仿冒品牌前台,顯示背後是一個可替換入口、共用後端的長期營利網路。 防禦建議方面,文章強調:只要曾執行過來自 7zip.com 的安裝器,就應視為已被入侵,因為其常駐服務、放寬防火牆與 SYSTEM 權限持久化都屬高風險行為。Malwarebytes 表示可移除已知變種並逆轉其持久化機制;若屬高風險或高度敏感用途機器,有人仍會選擇重灌作業系統求安心。實務上應養成固定從官方網域下載並加入書籤、對不熟的簽章身分提高警覺、定期檢查陌生的 Windows 服務與防火牆規則、在網路邊界封鎖已知 C2 網域與端點;而這次能釐清其真正用途,也仰賴多位獨立研究者把它從「疑似後門」追到「住宅代理變現」的完整鏈條。 Hacker News 討論則把矛頭指向「信任的外溢」:不少人認為 YouTube 教學影片是意外的惡意散播管道,觀眾又習慣無腦按一下安裝與警示視窗,導致 UAC(User Account Control,使用者帳戶控制)或 SmartScreen(微軟下載/執行風險警示)再醒目也常被忽略;也有人補充,許多開源工具在 Windows 上未必都有程式碼簽章,使「用簽章判斷安全」在現實中不易。討論延伸到簽章憑證價格:有留言指出程式碼簽章憑證已漲到每年超過 500 美元,部分原因是 CA/B Forum(憑證機構與瀏覽器業界論壇)提高要求、把標準憑證門檻拉近 EV(Extended Validation,加強驗證)並要求金鑰放在硬體 Token 且每年重發,讓小型專案更難負擔;因此也有人提議是否能有由捐款資助、提供給非營利開源開發者的憑證機制。實務解法上,有人改用 winget(Windows Package Manager,Windows 套件管理器)或 Homebrew(macOS 套件管理器)來避免記網址,但也有人提醒 winget 的提交流程偏自動化,未必能保證每次更新都有人力審核;另有一派討論「一般人怎麼辨識官方站」:有人主張搜尋引擎與瀏覽器釣魚封鎖已能擋掉不少(但也有人發現 Firefox 對 7zip.com 與 www.7zip.com 的封鎖行為不一致,甚至 Ctrl+Enter 自動補 www 可能踩雷),也有人建議查 Wikipedia、看程式碼儲存庫連回的官方頁、或從軟體內的 About 資訊找來源,同時提醒 SEO 與廣告投放仍可能把惡意連結擠到前面。討論也順帶批評 7-Zip 作者長期對 ASLR(Address Space Layout Randomization,位址空間配置隨機化)、DEP(Data Execution Prevention,資料執行防護)等防護功能態度保守,並有人改用 NanaZip 等分支版本;更有人點出這次「重點其實是商業模式」:proxyware 追求安靜共存、吃頻寬與把你家 IP 出租給他人做爬蟲/詐騙/廣告濫用,因此更難被傳統端點防護用「破壞性行為」偵測,有人甚至呼籲作業系統應預設更嚴格的「對外連線防火牆」,但也有人反駁這可能重演 Vista 時代警示疲勞,讓使用者最後仍照樣全部放行。 👥 57 則討論、評論 💬 https://news.ycombinator.com/item?id=47014995

t.me · Telegram

0

🌈동일가치노동 동일임금 쟁취! 여성노동자 임금을 올리자!! 임금을 올리는 것입니다, 여성, 여성노동자 나의 일과 임금에 대해 이야기하고 임금협상을 해봅시다. 노동자, 농민, 구직자, 실직자, 전업주부 등 모두 참여 가능합니다. 여성노동자인 나는 어떤 일을 하고 있나요? 현재 받는 임금은 얼마인가요? 내 임금이 타인에 비해 부족하다고 여긴다면 어떤 부분인가요? 내가 원하는 임금은 얼마인가요? 임금노동자가 아닌 나는 어떤 일을 하고 있나요? 내 일을 임금으로 환산한다면 얼마일까요? padlet.com/ddoripark/20...

0
0
1
0

장동혁 국민의힘 대표가 윤석열 전 대통령의 1심 무기징역 선고에도 ‘절윤’을 거부한 이후, 국민의힘은 극심한 갈등으로 치닫고 있습니다. 장 대표 거취를 두고 원외 전현직 당협위원장들이 가세한 찬-반 대리 공방까지 벌어지면서, 23일로 예정된 의원총회에서도 이 문제가 당내 갈등의 분수령이 될 것이란 전망이 나옵니다.

‘윤석열 품은 장동혁’ 국힘 오늘 갈림길…극한갈등, 파...

0
0
0
2
0
0
0

考え方を沿線受益者負担にするとか、自動運転や人間が複数台リモートで動かす等か。

> 移動そのものを商品として対価を得るのではなく、移動によって誘発される経済活動から収益を回収する仕組みへの転換が必要だ。

「乗るのにお金はいりません」 もはやバスは“運賃”で稼ぐのを止めるべき? 柏の葉700m無人運行が示す、公共交通の「新たな収益方式」(Merkmal)
news.yahoo.co.jp/articles/63d3

0
0
0

hi frens. i've been making a very silly little bookmarking app for a few weeks now. the play store apparently now requires *twelve* active (closed) testers for two weeks before i'm allowed to push this dumb little thing to prod.

if you're willing to install it on an android device, please email me.

0

1/

It doesn't take much effort to make your website join the Fediverse and the open social-web IN A VERY BASIC WAY,.

And by "VERY BASIC WAY" I mean — being able to look up your website using a Fediverse ID and have a profile show up.

I did it for my (new) personal website last night.

(Screenshot of the profile Mastodon shows for my (new) personal website attached.)

NOTE: DO NOT FOLLOW IT YET. FOLLOWING DOESN'T WON'T WORK YET.

...

All I had to do was —

🧵

0
3
2
0
0
0
0
0
0
0
0
0

I don't go out often, but here here is a selfie of me in my usual ffp3 Stealthmask Dental. It works decently with my glasses, although they do sit a bit high due to the mask. Still, it is easy to breathe in, and very "normal" looking for an ffp3 elastomeric, which makes it my go-to mask these days

A picture of me wearing a hoodie and a white elastomeric respirator (Stealthmask Dental model).
0
0
0

🌈동일가치노동 동일임금 쟁취! 여성노동자 임금을 올리자!! 임금을 올리는 것입니다, 여성, 여성노동자 나의 일과 임금에 대해 이야기하고 임금협상을 해봅시다. 노동자, 농민, 구직자, 실직자, 전업주부 등 모두 참여 가능합니다. 여성노동자인 나는 어떤 일을 하고 있나요? 현재 받는 임금은 얼마인가요? 내 임금이 타인에 비해 부족하다고 여긴다면 어떤 부분인가요? 내가 원하는 임금은 얼마인가요? 임금노동자가 아닌 나는 어떤 일을 하고 있나요? 내 일을 임금으로 환산한다면 얼마일까요? padlet.com/ddoripark/20...

0
0
3
0

ZonePane for iOS v4.7 & ZonePane for Android v40.7 をリリースしました!

✓ brid.gy経由の投稿を「元の投稿を表示」できるようになりました!
元のBlueskyやMastodon、Misskeyの投稿をアプリ内で開くことができるようになりました
✓ タイトルバーおよびタブの余白調整機能を追加しました
✓ Misskeyで画像・動画を最大16枚までの添付に対応
✓ その他、細かい調整、不具合修正を行いました

🔽 ダウンロード (iOS)
apps.apple.com/jp/app/zonepane
🔽 ダウンロード (Android)
play.google.com/store/apps/det

brid.gy 経由の投稿をタップして「元の投稿を表示する」ができるようになりました!
0
0
0
0
1
0
0
0

이제 남은 유일한 해자는 돈뿐인가?
------------------------------
- *AI가 대량 생산하는 시대* 에 인간의 창의적 사고 가치는 하락하고, *인간의 관심(Attention)* 은 희소 자원으로 부상
- 새로운 제품을 만드는 것은 쉬워졌지만, *관심을 얻는 것은 극도로 어려워진 환경* 으로 전환됨
- *기존 채널(검색, 소셜, 뉴스레터, 커뮤니티)* 의 효과가 약화되어, 마케팅만으로는 …
------------------------------
https://news.hada.io/topic?id=26913&utm_source=googlechat&utm_medium=bot&utm_campaign=1834

0
0
0
0
0