Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 87037 программистов и 4080 роботов. Сейчас ищут 2864 программиста ...
Последние
Популярные

Поддельный установщик Windows 11 крадёт пароли, данные кредитных карт и криптовалютных кошельков

Дата: 2022-02-15 09:05

Эксперты обнаружили вредоносное ПО, которое при загрузке выдает себя за установщик Windows 11. После открытия ваш компьютер заражается вредоносным ПО, известным как RedLine Stealer, которое собирает данные, такие как информация о кредитной карте, пароли и даже данные, необходимые для криптовалютных кошельков.

Группа по исследованию угроз HP поделилась отчетом с подробным описанием угрозы безопасности 8 февраля 2022 года. При оценке проблемы эксперты компании обнаружили, что вредоносный файл распространяется через веб-сайт, который очень похож на официальную страницу Microsoft Windows 11. Когда пользователи нажимали кнопку загрузки на веб-сайте, файл, размещенный в системе обмена файлами Discord, сохранялся на их ПК.

HP объясняет, что ее исследовательская группа впервые заметила регистрацию домена windows-upgrade.com всего через день после того, как было объявлено о заключительном этапе обновления Windows 11. Регистрация привела экспертов на веб-сайт, созданный для распространения вредоносных программ, которые обманом заставляли пользователей запускать поддельный установщик Windows 11. При нажатии веб-сайт загружал zip-файл с именем Windows11InstallationAssistant.zip на компьютер пользователя. По словам HP, размер файла в сжатом виде составляет всего 1,5 МБ; он содержит шесть файлов Windows DLL, переносимый исполняемый файл и файл XML. После активации исполняемый файл загружает и устанавливает RedLine Stealer на ПК пользователя.

Это ПО способно собирать любую информацию о программном и аппаратном обеспечении текущей системы. Оно копирует любые сохраненные пароли из браузеров, а также данные автозаполнения для кредитных или дебетовых карт. Таким образом, это один из самых опасных типов вредоносных программ.

Эксперты рекомендуют убедиться, что вы используете только официальные источники загрузки для любого нового программного обеспечения.



Подробнее на iXBT
 

Предыдущие новости

iXBT, 2022-02-15 09:21
Первый коммерческий выход человека в открытый космос в скафандре SpaceX: подробности о миссии Polaris Dawn и иницитативе Polaris Program

Илон Маск не виноват: в Луну врежется не ракета SpaceX, а часть китайской ракеты Long March C3  Миллиардер Джаред Исаакман объявил о новой инициативе под названием Polaris Program, которая, среди прочего, поможет «быстро расширить возможности пилотируемых космических полетов». Программа была представлена 14 февраля 2022 года основателем и генеральным директором Shift4 и...

Yandex.ru, 2022-02-15 07:56
В Дании выявили новую мутацию в белке ORF3a у «стелс-омикрона»

По данным исследователей, изменения затронули белок ORF3a, который вызывает воспалительные реакции в клетках, а также отвечает за перемещение вируса в человеческой клетке. Как сообщается, на новый вариант подвида BA.2 приходится порядка 24% всех случаев заражения в...

Yandex.ru, 2022-02-14 21:03
Разработчики Cyberpunk 2077 назвали дату проведения масштабного стрима

Будет интересно посмотреть, как разработчик исправит Найт-сити. Дорожная карта Cyberpunk 2077 в настоящее время обещает «обновления, улучшения и бесплатные DLC» в первом квартале 2022 года, включая патч, улучшающий консольные версии игры для поколений PlayStation 5 и Xbox Series...

Yandex.ru, 2022-02-15 08:56
Samsung Galaxy S22 будет использовать Google Messages по умолчанию

От приложения Samsung Messages пришлось отказаться из-за отсутствия RCS В сети появилась информация о том, что линейка Samsung Galaxy S22 на американском рынке будет по умолчанию использовать Google Messages вместо фирменного приложения компании для обмена сообщениями. Об этом пишет Phone...

© 2026 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты
Разработка компании ODWR