非公式 7-Zip のインストーラによる不審なファイルの展開について解説 | ScanNetSecurity
2026.01.29(木)

非公式 7-Zip のインストーラによる不審なファイルの展開について解説

 株式会社インターネットイニシアティブ(IIJ)は1月22日、Webサイトで公開されている非公式7-Zipのインストーラによる不審なファイルの展開について、「wizSafe Security Signal」で発表した。

脆弱性と脅威 脅威動向

 株式会社インターネットイニシアティブ(IIJ)は1月22日、Webサイトで公開されている非公式7-Zipのインストーラによる不審なファイルの展開について、「wizSafe Security Signal」で発表した。

 オープンソースで開発・公開されているアーカイバソフトウェア 7-Zipは、公式Webサイトの他に、非公式のWebサイトが複数存在しており、2026年1月から1つの非公式Webサイトで不審なファイルを展開するインストーラへのリンクが掲載されている。IIJのSOCでは、複数の顧客にて当該実行ファイルの実行を確認しており、その内容について「wizSafe Security Signal」で紹介している。

 7-Zipの非公式のWebサイトの1つである「7zip[.]com」について、不審なファイルをインストールするものとして7-Zipのフォーラムで取り上げられており、当該サイトは検索すると上位に表示されることから、注意が必要としている。

 当該インストーラを実行すると、7-Zipのインストーラが実行されるが、現時点で下記の特徴があるとのこと。

・公式のインストーラは電子署名がされていないが、当該インストーラは電子署名されている。
・インストーラのタイトルが「7-Zip 22.01 Setup」となっている。

 7-Zipのバージョン番号はリリース年となっており、当該ダウンロードサイトに記載されているバージョン番号は25.01となっているが、インストールされる7-Zipのバージョンも22.01で、電子署名の日付は2026年1月となっており、日付関係に矛盾がある。

 当該インストーラは7-Zipをインストールする他、「C:\Windows\SysWOW64\heroディレクトリ」を作成し、不審なファイルを配置する。hero以下に配置されたhero.exeは「Helper Service」の名称でサービスとして登録され、Windowsが起動した際にSYSTEM権限で自動的に実行される。IIJによると、攻撃者の目的は不明だが、当該ファイルはVPN機能を持つようであり、攻撃者による端末へのリモートアクセスや、端末上のファイルを攻撃者のインフラにアップロードするなどの使われ方が想定されるとしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

    資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

  2. 非公式 7-Zip のインストーラによる不審なファイルの展開について解説

    非公式 7-Zip のインストーラによる不審なファイルの展開について解説

  3. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  4. 寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め

    寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め

  5. D style web でポイントの不正交換行為発生、一時的に停止

    D style web でポイントの不正交換行為発生、一時的に停止

ランキングをもっと見る
PageTop