Nieuwe malware infecteert pc's via valse Windows 11-downloadpagina

Pictogram voor leestijd 3 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Aanvallers zijn wanhopig om iemand voor de gek te houden en zullen proberen malware op alle mogelijke manieren te verspreiden. Na de Telegram-achtige malware vorige week gemeld, een nieuwe malware die bekend staat als "Inno Stealer" (aangezien het gebruik maakt van het Inno Setup Windows-installatieprogramma) infecteert nu verschillende pc-gebruikers. De malware is afkomstig van een campagne die gebruikmaakt van een nep Windows 11 downloadpagina die het op machines installeert. 

U kunt het slachtoffer worden van deze val door vergiftigde zoekresultaten die u naar de valse Windows 11-pagina leiden. Het probleem hiermee is dat het geheel van de poserende downloadpagina realistisch lijkt vanwege de gedownloade afbeeldingen (Microsoft-logo's en favicons) en details van de originele Windows-pagina. Dit kan een gevaarlijke plek zijn voor personen die niet genoeg kennis hebben van de juiste standaarden en minimumvereisten van Windows 11. Het is ook gericht op een groot aantal browsers en cryptowallets. De computer laten leeglopen zegt dat er 35 webbrowsers en 39 crypto-wallets zijn die het doelwit zijn van Inno Stealer.

lijst met webbrowsers die het doelwit zijn van Inno Stealer-malware
Browsers die het doelwit zijn van Inno Stealer (tegoeden aan CloudSEK via Bleeping Computer)
lijst met Crypto-portefeuilles die het doelwit zijn van Inno Stealer-malware
Crypto-wallets die het doelwit zijn van Inno Stealer (tegoeden aan CloudSEK via Bleeping Computer)

De pagina presenteert een knop "Nu downloaden" die onwetende personen zal uitnodigen om te klikken. Wanneer de persoon de knop gebruikt, zal de pagina het kwaadaardige EXE-bestand downloaden en installeren op de pc. Deze malware in deze campagne kan lastig zijn omdat het de bescherming en beveiliging van de verdediger en zelfs beveiligingsproducten verwijderen en andere strategieën uitvoeren om in je computer te komen.

Na met succes de pc te hebben geïnfiltreerd, verkrijgt Inno Stealer webbrowsergegevens, opgeslagen inloggegevens en cryptocurrency-portemonneegegevens. Dit is waar de dingen erger worden, omdat het op verschillende manieren grotere schade aan je kan toebrengen.

Inno Stealer is niet de eerste malware die machines infecteert via valse Windows 11-downloadpagina's, en er zullen in de toekomst waarschijnlijk meer stukjes malware zijn die dezelfde tactiek zullen proberen. Hierbij is het belangrijk om voorzichtiger te zijn met de pagina's die je bezoekt. Als u van plan bent uw besturingssysteem bij te werken, moet u ervoor zorgen dat u de juiste pagina hebt en de details nauwkeurig bekijkt. Zorg er vooral voor dat u uw pc beschermt met krachtige antivirussoftware met alle essentiële updates die nodig zijn. Het is ook handig om geen ISO-bestanden van onbekende bronnen te downloaden en de upgrade in uw configuratiescherm uit te voeren.

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *