Ny skadlig programvara infekterar datorer via en falsk nedladdningssida för Windows 11

Lästid ikon 3 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Angripare är desperata efter att lura någon och kommer att försöka sprida skadlig programvara på alla möjliga sätt. Efter Telegramliknande skadlig programvara rapporterade förra veckan, en ny skadlig programvara känd som "Inno Stealer" (eftersom den använder Inno Setup Windows installationsprogram) infekterar nu olika PC-användare. Skadlig programvara kommer från en kampanj som använder en falsk Windows 11 nedladdningssida som installerar det på maskiner. 

Du kan falla offer för denna fälla genom förgiftade sökresultat som leder dig till den falska Windows 11-sidan. Problemet med det är att hela den poserande nedladdningssidan verkar realistisk på grund av de nedladdade bilderna (Microsofts logotyper och favoriter) och detaljer från den ursprungliga Windows-sidan. Det här kan vara en farlig plats för individer som inte är tillräckligt kunniga om de rätta standarderna och minimikraven för Windows 11. Det riktar sig också till ett stort antal webbläsare och kryptoplånböcker. Bleeping Computer säger att det finns 35 webbläsare och 39 kryptoplånböcker som Inno Stealer riktar in sig på.

lista över webbläsare som är inriktade på Inno Stealer malware
Webbläsare riktade till Inno Stealer (krediter till CloudSEK via Bleeping Computer)
lista över kryptoplånböcker som är inriktade på Inno Stealer malware
Kryptoplånböcker riktade till Inno Stealer (krediter till CloudSEK via Bleeping Computer)

Sidan presenterar en "Ladda ner nu"-knapp som kommer att bjuda in okända individer att klicka. När personen använder knappen kommer sidan att ladda ner och installera den skadliga EXE-filen på datorn. Denna skadliga programvara i den här kampanjen kan vara knepig eftersom den kan undvika skyddet och säkerheten för försvarare och till och med avinstallera säkerhetsprodukter och utföra andra strategier för att komma in i ens maskin.

Efter att ha framgångsrikt infiltrerat datorn kommer Inno Stealer att skaffa webbläsardata, sparade referenser och kryptovaluta plånboksdata. Det är här det kommer att bli värre eftersom det kan orsaka större skada på dig på en mängd olika sätt.

Inno Stealer är inte den första skadliga programvaran som infekterar maskiner genom falska Windows 11-nedladdningssidor, och det kommer förmodligen att finnas fler delar av skadlig programvara i framtiden som kommer att prova samma taktik. Med detta är det viktigt att vara mer försiktig med de sidor du besöker. Om du planerar att uppdatera ditt operativsystem, se till att ha rätt sida och granska detaljerna. Mest av allt, se till att skydda din dator med kraftfull antivirusprogramvara med alla nödvändiga uppdateringar som behövs. Det kommer också att vara bra att inte ladda ner ISO-filer från okända källor och göra uppgraderingen inuti din kontrollpanel.

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *