Fake site offers malicious 7-Zip installer with malware

A fake website is distributing a malicious version of the 7-Zip installer that contains malware. TechRadar warns users that the .com domain is not the official site for 7-Zip. The alert was published on February 11, 2026.

TechRadar has issued a warning about a fraudulent website mimicking the popular file archiver 7-Zip. The site offers a download for what appears to be the legitimate 7-Zip software but is actually laced with malware.

According to the report, users should be cautious because the .com domain—specifically 7zip.com—is not affiliated with the official 7-Zip project. The official website for 7-Zip is hosted elsewhere, and downloading from unverified sources can lead to security risks.

The publication date of this security advisory is February 11, 2026, at 14:55 UTC. No further details on the specific malware or affected versions were provided in the source material.

This incident highlights the importance of verifying software sources before installation to avoid potential threats.

Artigos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagem gerada por IA

IT expert warns of digital scams ahead of Lebaran

Reportado por IA Imagem gerada por IA

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Atacantes exploraram o domínio de internet .arpa para hospedar sites maliciosos e distribuir links de phishing. Eles usam IPv6 e endereços .arpa ocultos para disfarçar URLs e roubar credenciais de usuários. O esquema foi relatado pela TechRadar em 2 de março de 2026.

Reportado por IA

Após relatos anteriores de ataques diretos a agentes de IA da OpenClaw, a TechRadar alerta que os ladrões de informações agora estão se disfarçando de Claude Code, OpenClaw e outras ferramentas de desenvolvimento de IA. Os usuários devem ter cuidado com os resultados dos mecanismos de pesquisa. Publicado em 18 de março de 2026.

Hackers patrocinados pelo Estado russo weaponizaram rapidamente uma falha recém-corrigida do Microsoft Office para atingir organizações em nove países. O grupo, conhecido como APT28, usou e-mails de spear-phishing para instalar backdoors furtivas em entidades diplomáticas, de defesa e de transporte. Pesquisadores de segurança da Trellix atribuíram os ataques com alta confiança a esta unidade notória de espionagem cibernética.

Reportado por IA

The Hacker News lançou seu último Boletim ThreatsDay, focado em várias questões de cibersegurança. O boletim aborda tópicos como Kali Linux combinado com Claude, armadilhas de crash no Chrome, falhas no WinRAR e atividades relacionadas ao LockBit. Ele também inclui mais de 15 histórias adicionais sobre ameaças emergentes.

Dezenove pacotes maliciosos no registro npm estão propagando um verme conhecido como SANDWORM_MODE. Esses pacotes roubam chaves crypto, segredos de CI, tokens de API e chaves de API de IA. O roubo ocorre por meio de injeção MCP.

Reportado por IA

Golpistas estão enviando e-mails que parecem genuínos para usuários do OpenAI, projetados para manipulá-los a revelar dados críticos rapidamente. Esses e-mails são seguidos por chamadas vishing que intensificam a pressão sobre as vítimas para divulgar detalhes da conta. A campanha destaca riscos contínuos na segurança de plataformas de IA.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar