Ny skadelig programvare infiserer PC-er gjennom falsk Windows 11-nedlastingsside

Ikon for lesetid 3 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

Angripere er desperate etter å lure noen og vil prøve å spre skadelig programvare på alle mulige måter. Etter Telegramlignende skadelig programvare rapportert i forrige uke, infiserer en ny skadelig programvare kjent som "Inno Stealer" (siden den bruker Inno Setup Windows installer) forskjellige PC-brukere. Skadevaren stammer fra en kampanje som bruker en falsk Windows 11 nedlastingsside som installerer den på maskiner. 

Du kan bli offer for denne fellen gjennom forgiftede søkeresultater som vil lede deg til den falske Windows 11-siden. Problemet med det er at hele den poserende nedlastingssiden virker realistisk på grunn av de nedlastede bildene (Microsoft-logoer og favorittikoner) og detaljer fra den originale Windows-siden. Dette kan være et farlig sted for personer som ikke er kunnskapsrike nok om de riktige standardene og minimumskravene til Windows 11. Det er også rettet mot et bredt antall nettlesere og krypto-lommebøker. Bleeping Computer sier at det er 35 nettlesere og 39 kryptolommebøker som er målrettet av Inno Stealer.

liste over nettlesere målrettet av Inno Stealer malware
Nettlesere målrettet av Inno Stealer (kreditter til CloudSEK via Bleeping Computer)
liste over Crypto-lommebøker målrettet av Inno Stealer malware
Krypto-lommebøker målrettet av Inno Stealer (kreditter til CloudSEK via Bleeping Computer)

Siden presenterer en "Last ned nå"-knapp som vil invitere ukjente personer til å klikke. Når personen bruker knappen, vil siden laste ned og installere den skadelige EXE-filen til PC-en. Denne skadelige programvaren i denne kampanjen kan være vanskelig ettersom den kan unngå beskyttelsen og sikkerheten til Defender og til og med avinstallere sikkerhetsprodukter og utføre andre strategier for å komme inn i ens maskin.

Etter vellykket infiltrering av PC-en, vil Inno Stealer skaffe nettleserdata, lagret legitimasjon og kryptovaluta-lommebokdata. Det er her ting vil bli verre ettersom det kan føre til større skade på deg på en rekke måter.

Inno Stealer er ikke den første skadevare som infiserer maskiner gjennom falske Windows 11-nedlastingssider, og det vil sannsynligvis være flere deler av skadelig programvare i fremtiden som vil prøve samme taktikk. Med dette er det viktig å være mer forsiktig med sidene du besøker. Hvis du planlegger å oppdatere operativsystemet ditt, sørg for å ha riktig side og undersøk detaljene. Mest av alt, sørg for å beskytte PC-en din med kraftig antivirusprogramvare med alle nødvendige oppdateringer. Det vil også være nyttig å ikke laste ned ISO-filer fra ukjente kilder og gjøre oppgraderingen i kontrollpanelet.

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket *