Новое вредоносное ПО заражает ПК через поддельную страницу загрузки Windows 11

Значок времени чтения 3 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Злоумышленники отчаянно пытаются кого-нибудь одурачить и будут пытаться распространять вредоносное ПО всеми возможными способами. После Telegram-подобное вредоносное ПО На прошлой неделе сообщалось, что новая вредоносная программа, известная как «Inno Stealer» (поскольку она использует установщик Inno Setup для Windows), теперь заражает различных пользователей ПК. Вредоносное ПО происходит из кампании, использующей поддельные Windows 11 страница загрузки, которая устанавливает его на машины. 

Вы можете стать жертвой этой ловушки через отравленные результаты поиска, которые приведут вас на поддельную страницу Windows 11. Проблема в том, что страница загрузки в целом кажется реалистичной из-за загруженных изображений (логотипов и значков Microsoft) и деталей с исходной страницы Windows. Это может быть опасным местом для людей, которые недостаточно осведомлены о правильных стандартах и ​​минимальных требованиях Windows 11. Он также нацелен на большое количество браузеров и криптокошельков. Спящий компьютер говорит, что Inno Stealer нацелен на 35 веб-браузеров и 39 криптокошельков.

список веб-браузеров, на которые нацелена вредоносная программа Inno Stealer
Браузеры, на которые нацелен Inno Stealer (кредиты CloudSEK через Bleeping Computer)
список криптокошельков, на которые нацелена вредоносная программа Inno Stealer
Криптовалютные кошельки, на которые нацелен Inno Stealer (кредиты CloudSEK через Bleeping Computer)

На странице представлена ​​кнопка «Загрузить сейчас», которая предложит нажать незнакомым людям. Когда человек использует кнопку, страница загрузит и установит вредоносный EXE-файл на ПК. Эта вредоносная программа в этой кампании может быть сложной, поскольку она может обойти защиту и безопасность защитник и даже удалять продукты безопасности и выполнять другие стратегии, чтобы проникнуть в свою машину.

После успешного проникновения на ПК Inno Stealer получит данные веб-браузера, сохраненные учетные данные и данные криптовалютного кошелька. Здесь все станет еще хуже, поскольку это может нанести вам больший ущерб различными способами.

Inno Stealer — не первая вредоносная программа, заражающая компьютеры через поддельные страницы загрузки Windows 11, и, вероятно, в будущем появится больше вредоносных программ, которые будут использовать ту же тактику. При этом важно быть более внимательным к страницам, которые вы посещаете. Если вы планируете обновить свою ОС, убедитесь, что у вас правильная страница, и тщательно изучите детали. Прежде всего, обязательно защитите свой компьютер с помощью мощного антивирусного программного обеспечения со всеми необходимыми обновлениями. Также будет полезно не загружать файлы ISO из незнакомых источников и выполнять обновление внутри панели управления.

Оставьте комментарий

Ваш электронный адрес не будет опубликован. Обязательные поля помечены * *