Dunyodagi Mis Zaxiralari: Geologik Xarita va Kelajakdagi Talab
Dunyo mis zaxiralari qaysi davlatlarda jamlangan, ularning miqdori va kelajakdagi talabni qondirishda strategik ahamiyati haqida batafsil ma'lumot.

Yaqinda tahlilchilar 7zip.com domenidan yuklangan soxta 7‑Zip arxiv dasturi foydalanuvchi kompyuterini rezident proksi tuguniga aylantirganini aniqladilar. Bu tahdid oddiy domen xatosi orqali keng tarqalib, Windows tizimida chuqur integratsiya qilingan.
Ko‘plab foydalanuvchilar YouTube darsliklari yoki forum tavsiyalariga tayanib, 7zip.com manzilidan dastur yuklab olishadi. Aslida rasmiy loyiha 7‑zip.orgda joylashgan. Soxta sayt esa haqiqiy 7‑Zip File Managerni o‘z ichiga olgan, ammo orqasida trojan yashirgan installerni tarqatadi.
Yuklab olingan fayl Authenticode imzosi bilan ta’minlangan, lekin imzo revoked (bekor qilingan) sertifikatga asoslangan. O‘rnatish jarayonida foydalanuvchi 7‑Zip funksiyalarini ko‘radi, ammo bir vaqtning o‘zida quyidagi komponentlar tizimga qo‘shiladi:
Uphero.exe – xizmat menejeri va yangilash yuklagichi;hero.exe – asosiy proksi yuklamasi (Go tilida kompilyatsiya qilingan);hero.dll – qo‘shimcha kutubxona.Barcha fayllar C:\Windows\SysWOW64\hero\ papkasiga yoziladi, bu esa odatda foydalanuvchi tomonidan tekshirilmaydi.
Malware quyidagi bosqichlarni bajaradi:
Uphero.exe va hero.exe Windows xizmatlari sifatida ro‘yxatga olinadi, har safar tizim ishga tushganda avtomatik ishga tushadi.netsh komandasi orqali eski qoidalar o‘chirilib, yangi kirish/chiqish ruxsatnomalari qo‘shiladi.iplogger.org va hero‑sms domenlariga yuborilib, qurilma rezident proksi tuguni sifatida ishlatiladi.Proksi trafik XOR kodlash (kalit 0x70) bilan himoyalanadi, shuningdek HTTPS orqali shifrlangan C2 (Command‑and‑Control) serverlariga ulanadi. DNS‑over‑HTTPS (Google resolver) ishlatilgani sababli an’anaviy DNS monitoringi orqali aniqlash qiyinlashadi.
C:\Windows\SysWOW64\hero\Uphero.exe, hero.exe, hero.dllUphero, herosoc.hero-sms.co, neo.herosms.co, flux.smshero.co va boshqalar7zip.com manzilidan biror dasturni yuklagan bo‘lsangiz, tizimingizni quyidagicha tekshiring:
hero yoki Uphero xizmatlari mavjud bo‘lsa, ularni o‘chirib, tizimni qayta ishga tushiring.7‑zip.org) tekshiring, URLni diqqat bilan o‘qing.Bu tahdid domen xatosi orqali foydalanuvchi ishonchini suiiste’mol qilishga asoslangan. Soxta 7‑Zip installerining orqasida murakkab proksi‑malware yashiringan, bu esa qurilmani rezident proksi tuguniga aylantiradi va kiberjinoyatchilarga daromad keltiradi. Kiberxavfsizlik choralarini qabul qilish, rasmiy manbalarga tayanish va xavfsizlik vositalarini yangilab turish orqali bunday tahdidlarni oldini olish mumkin.