テクノロジー

非公式7-Zip Webサイトにて公開されているインストーラによる不審なファイルの展開

1: defiant 2026/01/22 20:43

この記事をおすすめしました

2: misomico 2026/01/22 21:10

おそろしい

3: gpx-monya 2026/01/22 21:22

なにそれこわい//正しい公式サイトのドメインを知るすべがないと何も信用できなくなってしまう

4: nguyen-oi 2026/01/22 21:25

「偽物の方が署名付きで安全に見える」とかいうトラップ、マジで性質が悪すぎる

5: addwisteria 2026/01/22 21:52

書かれているがWindows環境でのアプリケーションのインストールはまずwingetを当たるようにした方がいいと思っている。

6: take-it 2026/01/22 22:13

無理ゲーすぎんだろ。検索エンジン側も対策してほしい。商品名でググった時に偽ECサイトもバンバン出てくる。

7: welchman 2026/01/22 22:14

よくある拡張子とかソフト名とか常駐するサービス名で検索すると、とりあえずという感じで汚染されてる。とても嫌。

8: yarumato 2026/01/22 22:51

“7-Zipは公式Webサイト www.7-zip.org の他に、非公式のWebサイトが複数存在しています。その内の1つ 7zip[.]com において、2026年1月より、不審なファイル”

9: thyme00 2026/01/22 23:18

奥村先生の環境だと検索でWikipediaの次に出てる。 騙された人多そう https://x.com/i/status/2014293886051729575 7-zip[.]opensource[.]jpはメンテされてるとのこと https://x.com/i/status/2014318695880040522 / 今試したらBing上から2番目に非公式出てきた

10: natu3kan 2026/01/23 00:03

公式サイトを認知してなかったら、検索順位の高い非公式の胡乱なインストーラ踏んじゃうよなあ。

11: bengaroho 2026/01/23 00:06

本家はロシア開発だからこっちにしましょう(罠)ってこと?

12: mohno 2026/01/23 00:21

最近は、そもそもフリーソフトをインストールする機会が少ないけど、以前はvectorでダウンロードするのが安心だと思ってたな。「公式Webサイトは https://www.7-zip.org/ です」←.comを持ってないのがな。

13: umaemong 2026/01/23 00:25

この手のツールは窓の杜から辿るようにしてる。あらゆるソフトの公式サイトを把握することはできないので、信頼できるまとめサイトの存在意義が高まってるな。

14: penguin_dane 2026/01/23 00:51

サポートされなくなった .lzhファイルの解凍ツールの一つとしての7-Zip, 他にもExplzhとシェアウェア・試用版になるけどWinrar等

15: kumoha683 2026/01/23 01:25
16: georgew 2026/01/23 01:35

7-zipってWin11では標準搭載されてるからわざわざ外部からダウンロード/インストールする必要ないと思うのだが...

17: altar 2026/01/23 01:48

この手の有名ツールは基本的にwingetでインストールするのでもっと信頼性が高いポイントを攻撃されない限りはさすがに大丈夫そうだなあ。

18: fnm 2026/01/23 01:48

基本は窓の社経由にしてるけど、そこでも混入あったしな。

19: kosh04 2026/01/23 01:51

“当該インストーラは電子署名されている。公式のインストーラは電子署名がされていない”

20: kazuau 2026/01/23 01:53

“当該インストーラは電子署名されている。公式のインストーラは電子署名がされていない” これは良くないね

21: kyukyunyorituryo 2026/01/23 02:00

OSSは改造して公開してもいいのでウィルスを入れても気づかないし、資本投入すればサイトの上位表示可能。

22: dgen 2026/01/23 02:06

なりすまし増えてるよな。迷惑メールもほぼ100%なりすまししか来ない。

23: KAN3 2026/01/23 02:46

Wayback Machine見たら2023年末ごろから7zip配布やってるっぽい。

24: yorkfield 2026/01/23 03:09

wingetで提供されてるなら、もうできるだけwinget使うようにした方が良さそう。

25: Unite 2026/01/23 03:40

7-Zip公式Webサイトのランクが低すぎるな。今検索したら俺の環境だと2ページ目だったぞ

26: ykhmfst2012 2026/01/23 03:46

正規の配布元以外から取得したらそりゃ何入ってるかわからんでしょ。さすがに油断しすぎ。

27: wiz7 2026/01/23 03:57

呼ばれたわけではないけど何か騒がしいから来ました

28: a96neko 2026/01/23 04:37

見てる

29: srng 2026/01/23 04:42

Windowsにも公式のパッケージマネージャーがある時代。もっと活用しよう

30: ropponzo 2026/01/23 05:05

wingetをどこまで信頼していいのか、いまいち自信が持てない。

31: kojikoji75 2026/01/23 06:55

“攻撃者の目的は不明ですが、当該ファイルはVPN機能を持つようであり、攻撃者による端末へのリモートアクセスや、端末上のファイルを攻撃者のインフラにアップロードするなどの使われ方が想定されます”

32: raitu 2026/01/23 06:56

“7zip[.]comについて、不審なファイルをインストールするものとして7-Zipのフォーラムで取り上げられています。このWebサイトは検索すると上位に表示されることから、注意が必要です。 ”

33: jintrick 2026/01/23 07:13

"7-Zipの公式サイトは https://www.7-zip.org/ です"

34: takuver4 2026/01/23 07:18

とはいえ、もう Windows標準で解凍できるし、よほどの理由がなければサードパーティソフトは不要じゃね?

35: Magicant 2026/01/23 07:26

未だに未署名のアプリがゴロゴロしてる所為で署名が狼少年化してる

36: tailtame 2026/01/23 07:27

詐欺サイトばかり上に出るんだよなGoogle。新しい優先で? 通販とか。Windows標準の展開ソフトは割と遅かったり、mac由来の文字化け対応できなかったりするので… https://x.com/IIJ_doumae/status/2014281905618014510

37: knok 2026/01/23 07:35

wingetで入るものはwingetで入れるようにしているが、そっちが間違えて非公式なやつ入れないとは限らないのがな…一応Github Issueとかで確認してから入れているようではあった

38: eos2323 2026/01/23 07:53

そろそろウェブディレクトリのポータルサイト時代に戻るべきなのでは

39: ysync 2026/01/23 08:00

公式はgithubなりにソースと共にバイナリも置いてsha256を添えておいて欲しいかな。まぁgithubも無条件では信頼できないけど。/俺はchocolateryで入れる事が多いので後で確認しとくか。/msstoreがキモいのも悪い。

40: tanahata 2026/01/23 08:06

最近は NanaZip に乗り換えました。ただ、フォークで同じようなことされても気づけないのよね。作者を信じるしかない。

41: naka-06_18 2026/01/23 08:09

comだと記憶しておかないと騙される、info net org は時々あるからな

42: minamihiroharu 2026/01/23 08:23

これ、パルマー時代のMSだったら「得体の知れない野良サイトの野良アプリでなく、Storeアプリだけを利用すべき」みたいなFUDをやってたかもなあ。

43: sechs 2026/01/23 08:25

wingetコマンドで入れていくのがよいかな。もうインストーラーをWEBサイトからダウンロードするのは時代遅れになりつつあるのかもしれない。セキュリティ的にヤバい

44: nezuku 2026/01/23 08:41

Googleは検索順位下がっているようだけれども、Bingは2番目に偽サイトが浮上してくるのが続いているのがまずそうなところの

45: door-s-dev 2026/01/23 08:42

Googleで検索したら今は上位には出てこないっぽい。仕事早いな。ちなBingは

46: IvoryChi 2026/01/23 08:43

普段使ってる。どのサイトからDLしたか覚えてないー/怪しげwebサイトといえば、昔の玩具名などでぐぐるとコメリのファビコンを使ったオクメルカリ写真転載してるサイトが最近いくつも出てくる(例:ウイングクリスで検索)

47: mayumayu_nimolove 2026/01/23 08:47

偽サイトの方がUIが綺麗らしく騙される人が多いらしい

48: timetrain 2026/01/23 08:55

いやこれは無理ゲー・・。検索サイトがどうにかしてくれないと

49: spark64 2026/01/23 09:00

インストーラーの署名、地味に面倒なんだよな『当該インストーラは電子署名されている。公式のインストーラは電子署名がされていない』/ 偽サイトの方が希少そうなcomドメインなのも面白い

50: tikuwa_ore 2026/01/23 09:01

個人作成のフリーソフト以外は、基本的に「窓の杜」経由でしか使わないようにしてるが、それも100%安全ではないしなあ。やっぱ、故意の詐欺は国際的に最高刑を死刑にすべきなのよ。

51: securecat 2026/01/23 09:02

うーむ。検索エンジン側で対策してもらう以外の効果的な対策が無いよな。行政のようにドメインで判断みたいなのもできないしなあ

52: fusionstar 2026/01/23 09:09

最近はアプリはできるかぎり UniGetUI で管理してる。

53: yamadar 2026/01/23 09:14

回避するの難しいやつだ

54: gimonfu_usr 2026/01/23 09:31

“7zip[.]comについて、不審なファイルをインストールするものとして7-Zipのフォーラムで取り上げられています” 〔公式は https://www.7-zip.org/の由〕

55: strawberryhunter 2026/01/23 09:34

Firefoxは検索するまでも無く、7-zipと入力すると .org が補完された。他のソフトウェアだとWindows版だけ公式からリンクされたサードパーティーがビルドして配布サイトも違ったりして、危ないなあと思う。

56: um-k3 2026/01/23 10:09

パソコンの容量云々で検索すると、胡散臭いPCクリーナーアプリとかがじゃんじゃん上位に出てくるのもどうにかしてほしい…。検索もAIチャットも、結局利用者のネットリテラシーが試される…。

57: t1mvverr 2026/01/23 10:25

windows標準の解凍ツールはパスが長いと解凍コケるからな。作りが甘い。解凍速度も比較的遅いので、7zipお世話になってるから困る

58: suquiya0 2026/01/23 10:34

scoop、chocolatey、wingetから入れる時代…(なおwingetのパッケージの信用度はその登録方法を鑑みてそのソフトの公式に書いてない限りちょっと低いものとする)

59: ardarim 2026/01/23 11:23

元はマトモだった配布サイトが乗っ取られたか不正書き換えされたとかなんだろうか? / 7zip Windows11で検索すると2番目に出てくる。やばい

60: n_vermillion 2026/01/23 11:34

「ダウンロード」と一緒に検索すると公式サイトより上に色々出てくるな。こりゃわからんわ。Windowsストアとかwingetとか使う方が良いわね。野良インストーラ怖いねぇ。UniGetUI良いな。俺も使ってみよ。

61: urd0401 2026/01/23 11:34

python.jp(非公式のpythonコミュニティ主導のページ)も一瞬詐欺サイト疑ったんだよな / 歴史あるソフトのDLはモダンなページであるほど疑ってしまう

62: TakayukiN627 2026/01/23 11:36

Webアクセスの他に、7-Zipの場合はwingetコマンドを用いてインストールすることも可能です

63: shikiarai 2026/01/23 12:02

あーちゃんと公式から入れたか思い出せんな……後で記事記載のフォルダ見てみないとダメか……

64: labor9 2026/01/23 12:37

1アプリだけではなく、ストア単位でこの危険性を高めるEU、そしてそれを後追いする日本

65: keidge 2026/01/23 12:40

今回の一連の記事で、7-Zipの検索性がさらに下がった感がある。

66: nicht-sein 2026/01/23 13:45

これは間違えてしまいそう。基礎的なアプリはOSインストール時に入れて後は放置、ってことが多くて入れるタイミングも少ないから、正しいドメインなんて忘れがちだし

67: xev 2026/01/23 13:51

怪しいやつ:電子署名されてる、本家:されてない。サイト、怪しいやつ:7-zip.com、本家:7-zip.org

68: kaputte 2026/01/23 16:43

水飲み場攻撃やサプライチェーン攻撃は目立って見られるようになってきたよね

69: TGIDmz5201-1 2026/01/23 17:03

東京で錦妤閣の東京・大阪出張サービスを体験しました。 女の子は可愛くて、サービスもとても良かったです。

70: Coolions 2026/01/23 19:37

最近はWindowsでオンラインからソフト入れる時は、まずUniGetUI(winget他の拡張GUIソフト)を検索するようにしてる

71: aji0gou 2026/01/23 19:40

やっぱwingetよ と言いたいけど、間違いなく信頼出来てるかはなんとも言えない

72: UCs 2026/01/23 19:49

zip版でも同じ?

73: mino90 2026/01/23 23:44

アップデートの際はバージョン情報のボタンから公式サイトを開くのが確実か。