Malware baru menginfeksi PC melalui halaman unduhan Windows 11 palsu

Ikon waktu membaca 3 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Penyerang sangat ingin membodohi siapa pun dan akan mencoba menyebarkan malware dengan segala cara yang memungkinkan. Setelah Malware mirip Telegram dilaporkan minggu lalu, malware baru yang dikenal sebagai "Inno Stealer" (karena menggunakan installer Inno Setup Windows) kini menginfeksi pengguna PC yang berbeda. Malware berasal dari kampanye yang menggunakan palsu Windows 11 halaman unduh yang menginstalnya di mesin. 

Anda dapat menjadi korban jebakan ini melalui hasil pencarian beracun yang akan membawa Anda ke halaman Windows 11 palsu. Masalahnya adalah bahwa keseluruhan halaman unduhan berpose tampak realistis karena gambar yang diunduh (logo dan favicon Microsoft) dan detail dari halaman Windows asli. Ini bisa menjadi tempat yang berbahaya bagi individu yang tidak cukup berpengetahuan tentang standar yang tepat dan persyaratan minimum Windows 11. Ini juga menargetkan sejumlah besar browser dan dompet kripto. Bleeping Computer mengatakan bahwa ada 35 browser web dan 39 dompet kripto yang menjadi sasaran Inno Stealer.

daftar browser web yang ditargetkan oleh malware Inno Stealer
Browser yang ditargetkan oleh Inno Stealer (Kredit ke CloudSEK melalui Bleeping Computer)
daftar dompet Crypto yang ditargetkan oleh malware Inno Stealer
Dompet Crypto yang ditargetkan oleh Inno Stealer (Kredit ke CloudSEK melalui Bleeping Computer)

Halaman tersebut menampilkan tombol “Unduh Sekarang” yang akan mengundang orang yang tidak tahu untuk mengklik. Ketika orang tersebut menggunakan tombol tersebut, halaman tersebut akan mengunduh dan menginstal file EXE berbahaya ke PC. Malware ini dalam kampanye ini dapat menjadi rumit karena dapat menghindari perlindungan dan keamanan dari Defender dan bahkan menghapus produk keamanan dan melakukan strategi lain untuk masuk ke mesin seseorang.

Setelah berhasil menyusup ke PC, Inno Stealer akan memperoleh data browser web, kredensial yang disimpan, dan data dompet cryptocurrency. Di sinilah segalanya akan menjadi lebih buruk karena dapat membawa kerusakan yang lebih besar pada Anda dalam berbagai cara.

Inno Stealer bukanlah malware pertama yang menginfeksi mesin melalui halaman unduhan Windows 11 palsu, dan mungkin akan ada lebih banyak malware di masa depan yang akan mencoba taktik yang sama. Dengan ini, penting untuk lebih berhati-hati terhadap halaman yang Anda kunjungi. Jika Anda berencana untuk memperbarui OS Anda, pastikan untuk memiliki halaman yang tepat dan teliti detailnya. Yang terpenting, pastikan untuk melindungi PC Anda dengan perangkat lunak antivirus yang kuat dengan semua pembaruan penting yang diperlukan. Ini juga akan membantu untuk tidak mengunduh file ISO dari sumber yang tidak dikenal dan melakukan peningkatan di dalam panel kontrol Anda.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai *