- MSI представила обновлённые ноутбуки Raider,... (73)
- Google начала расширять персонализацию... (73)
- В США испытали базовую станцию сотовой связи... (74)
- Марк Цукерберг «перенёс свой рабочий стол» в... (230)
- За последние десять дней акции Nvidia... (258)
- Microsoft представила облегчённый... (126)
- Xiaomi представила бюджетные Redmi R70 и... (117)
- Власти Китая планируют запретить поставки в... (302)
- Xiaomi выпустила Redmi G Pro 32U 2026 —... (304)
- Anthropic готовится выпустить модель Claude... (315)
- Суперкомпьютеры с ИИ проиграли простым... (320)
- Tesla завершила разработку чипа AI5 для... (407)
- Во Франции запущен квантовый компьютер Lucy... (396)
- M**a и Broadcom продлили партнёрство до 2029... (344)
- Samsung без анонсов повысила цены на... (356)
- С IBM взыщут $17 млн за дискриминацию... (179)
Поддельный установщик Windows 11 крадёт пароли, данные кредитных карт и криптовалютных кошельков
Дата: 2022-02-15 09:05
Эксперты обнаружили вредоносное ПО, которое при загрузке выдает себя за установщик Windows 11. После открытия ваш компьютер заражается вредоносным ПО, известным как RedLine Stealer, которое собирает данные, такие как информация о кредитной карте, пароли и даже данные, необходимые для криптовалютных кошельков.
Группа по исследованию угроз HP поделилась отчетом с подробным описанием угрозы безопасности 8 февраля 2022 года. При оценке проблемы эксперты компании обнаружили, что вредоносный файл распространяется через веб-сайт, который очень похож на официальную страницу Microsoft Windows 11. Когда пользователи нажимали кнопку загрузки на веб-сайте, файл, размещенный в системе обмена файлами Discord, сохранялся на их ПК.
HP объясняет, что ее исследовательская группа впервые заметила регистрацию домена windows-upgrade.com всего через день после того, как было объявлено о заключительном этапе обновления Windows 11. Регистрация привела экспертов на веб-сайт, созданный для распространения вредоносных программ, которые обманом заставляли пользователей запускать поддельный установщик Windows 11. При нажатии веб-сайт загружал zip-файл с именем Windows11InstallationAssistant.zip на компьютер пользователя. По словам HP, размер файла в сжатом виде составляет всего 1,5 МБ; он содержит шесть файлов Windows DLL, переносимый исполняемый файл и файл XML. После активации исполняемый файл загружает и устанавливает RedLine Stealer на ПК пользователя.
Это ПО способно собирать любую информацию о программном и аппаратном обеспечении текущей системы. Оно копирует любые сохраненные пароли из браузеров, а также данные автозаполнения для кредитных или дебетовых карт. Таким образом, это один из самых опасных типов вредоносных программ.
Эксперты рекомендуют убедиться, что вы используете только официальные источники загрузки для любого нового программного обеспечения.
Подробнее на iXBT
Предыдущие новости
Первый коммерческий выход человека в открытый космос в скафандре SpaceX: подробности о миссии Polaris Dawn и иницитативе Polaris Program
Илон Маск не виноват: в Луну врежется не ракета SpaceX, а часть китайской ракеты Long March C3 Миллиардер Джаред Исаакман объявил о новой инициативе под названием Polaris Program, которая, среди прочего, поможет «быстро расширить возможности пилотируемых космических полетов». Программа была представлена 14 февраля 2022 года основателем и генеральным директором Shift4 и...
В Дании выявили новую мутацию в белке ORF3a у «стелс-омикрона»
По данным исследователей, изменения затронули белок ORF3a, который вызывает воспалительные реакции в клетках, а также отвечает за перемещение вируса в человеческой клетке. Как сообщается, на новый вариант подвида BA.2 приходится порядка 24% всех случаев заражения в...
Разработчики Cyberpunk 2077 назвали дату проведения масштабного стрима
Будет интересно посмотреть, как разработчик исправит Найт-сити. Дорожная карта Cyberpunk 2077 в настоящее время обещает «обновления, улучшения и бесплатные DLC» в первом квартале 2022 года, включая патч, улучшающий консольные версии игры для поколений PlayStation 5 и Xbox Series...
Samsung Galaxy S22 будет использовать Google Messages по умолчанию
От приложения Samsung Messages пришлось отказаться из-за отсутствия RCS В сети появилась информация о том, что линейка Samsung Galaxy S22 на американском рынке будет по умолчанию использовать Google Messages вместо фирменного приложения компании для обмена сообщениями. Об этом пишет Phone...