Нове шкідливе програмне забезпечення заражає комп’ютери через підроблену сторінку завантаження Windows 11

Значок часу читання 3 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Зловмисники відчайдушно прагнуть обдурити когось і намагатимуться поширювати шкідливе програмне забезпечення всіма можливими способами. Після Зловмисне програмне забезпечення, схоже на Telegram Минулого тижня повідомлялося, що нове шкідливе програмне забезпечення, відоме як «Inno Stealer» (оскільки воно використовує інсталятор Inno Setup Windows), зараз заражає різних користувачів ПК. Шкідливе програмне забезпечення походить від кампанії, яка використовує підробку Windows 11 сторінку завантаження, яка встановлює його на машини. 

Ви можете стати жертвою цієї пастки через отруєні результати пошуку, які приведуть вас на підроблену сторінку Windows 11. Проблема полягає в тому, що вся сторінка завантаження позування здається реалістичною через завантажені зображення (логотипи та значки Microsoft) та деталі з оригінальної сторінки Windows. Це може бути небезпечним місцем для людей, які недостатньо обізнані про правильні стандарти та мінімальні вимоги Windows 11. Він також націлений на широку кількість браузерів і крипто-гаманців. Комп'ютерний комп'ютер каже, що Inno Stealer націлює 35 веб-браузерів і 39 крипто-гаманців.

список веб-браузерів, на які націлене зловмисне програмне забезпечення Inno Stealer
Веб-переглядачі, націлені Inno Stealer (Кредити CloudSEK через Bleeping Computer)
список крипто-гаманців, на які націлено зловмисне програмне забезпечення Inno Stealer
Крипто-гаманці, націлені на Inno Stealer (Кредити CloudSEK через Bleeping Computer)

На сторінці є кнопка «Завантажити зараз», яка запропонує невідомим особам натиснути. Коли людина використовує кнопку, сторінка завантажить та встановить шкідливий файл EXE на ПК. Це зловмисне програмне забезпечення в цій кампанії може бути складним, оскільки воно може уникнути захисту та безпеки захисник і навіть видаляйте продукти безпеки та виконуйте інші стратегії, щоб проникнути в свою машину.

Після успішного проникнення на ПК Inno Stealer отримає дані веб-браузера, збережені облікові дані та дані гаманця криптовалюти. Тут все погіршиться, оскільки це може завдати вам більшої шкоди різними способами.

Inno Stealer не є першим шкідливим програмним забезпеченням, яке заражає машини через підроблені сторінки завантаження Windows 11, і в майбутньому, ймовірно, буде більше шкідливих програм, які спробують таку ж тактику. При цьому важливо бути уважнішим до сторінок, які ви відвідуєте. Якщо ви плануєте оновити свою ОС, переконайтеся, що ви маєте правильну сторінку та уважно ознайомтеся з деталями. Перш за все, не забудьте захистити свій ПК за допомогою потужного антивірусного програмного забезпечення з усіма необхідними оновленнями. Також буде корисно не завантажувати файли ISO з незнайомих джерел і виконувати оновлення на панелі керування.

залишити коментар

Ваша електронна адреса не буде опублікований. Обов'язкові поля позначені * *