新的惡意軟件通過偽造的 Windows 11 下載頁面感染 PC

閱讀時間圖標 3分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

攻擊者不顧一切地想愚弄任何人,並會嘗試以各種可能的方式傳播惡意軟件。 之後 類似電報的惡意軟件 上週報導,一種名為“Inno Stealer”的新惡意軟件(因為它使用 Inno Setup Windows 安裝程序)現在正在感染不同的 PC 用戶。 該惡意軟件源自使用假冒的活動 窗戶11 下載頁面,將其安裝在機器上。 

您可能會通過中毒的搜索結果成為這個陷阱的受害者,這些結果將引導您進入虛假的 Windows 11 頁面。 問題在於,由於下載的圖像(Microsoft 徽標和網站圖標)和原始 Windows 頁面的詳細信息,整個冒充下載頁面看起來很真實。 對於對 Windows 11 的正確標準和最低要求不夠了解的個人來說,這可能是一個危險的地方。它還針對大量瀏覽器和加密錢包。 計算機 表示 Inno Stealer 瞄準了 35 個網絡瀏覽器和 39 個加密錢包。

Inno Stealer 惡意軟件針對的 Web 瀏覽器列表
Inno Stealer 針對的瀏覽器(通過 Bleeping Computer 歸功於 CloudSEK)
Inno Stealer 惡意軟件針對的加密錢包列表
Inno Stealer 針對的加密錢包(通過 Bleeping Computer 提供給 CloudSEK)

該頁面顯示了一個“立即下載”按鈕,該按鈕將邀請不知情的人點擊。 當此人使用該按鈕時,該頁面將下載並安裝惡意 EXE 文件到 PC。 此活動中的這種惡意軟件可能很棘手,因為它可以逃避 辯護人 甚至卸載安全產品並執行其他策略以進入自己的機器。

成功滲透 PC 後,Inno Stealer 將獲取 Web 瀏覽器數據、保存的憑據和加密貨幣錢包數據。 這是事情會變得更糟的地方,因為它會以各種方式給你帶來更大的傷害。

Inno Stealer 並不是第一個通過偽造的 Windows 11 下載頁面感染機器的惡意軟件,未來可能會有更多的惡意軟件嘗試相同的策略。 有了這個,重要的是要更加小心您正在訪問的頁面。 如果您計劃更新您的操作系統,請確保擁有正確的頁面並仔細檢查詳細信息。 最重要的是,請務必使用功能強大的防病毒軟件以及所需的所有必要更新來保護您的 PC。 不要從不熟悉的來源下載 ISO 文件並在控制面板中進行升級也會很有幫助。

發表評論

您的電子郵件地址將不會被發表。 必填字段標 *