- Мессенджер Max признал, что применяет ИИ для... (333)
- В Max опровергли информацию о доступе к... (230)
- Microsoft создаст защищённую альтернативу... (240)
- Google начнёт понижать в поисковой выдаче... (259)
- OpenAI ищет рост вне Microsoft — ставка на... (229)
- OpenAI в расширении доли корпоративного... (271)
- Дефицит не щадит: Microsoft повысила цены на... (317)
- Microsoft повысила цены на все планшеты и... (332)
- Новая статья: Обзор Ninkear S13: планшет или... (460)
- Даже глава Microsoft Gaming признала, что... (458)
- Amazon призвала акционеров не углубляться в... (467)
- Календарь релизов 13–19 апреля: Pragmata,... (629)
- Microsoft наконец разрешила пропускать... (630)
- В Steam вышли семь классических игр... (462)
- ИИ выполняет месяцы работы инженеров всего... (795)
- Акции Intel разлетаются, как пирожки: за... (500)
Поддельный установщик Windows 11 крадёт пароли, данные кредитных карт и криптовалютных кошельков
Дата: 2022-02-15 09:05
Эксперты обнаружили вредоносное ПО, которое при загрузке выдает себя за установщик Windows 11. После открытия ваш компьютер заражается вредоносным ПО, известным как RedLine Stealer, которое собирает данные, такие как информация о кредитной карте, пароли и даже данные, необходимые для криптовалютных кошельков.
Группа по исследованию угроз HP поделилась отчетом с подробным описанием угрозы безопасности 8 февраля 2022 года. При оценке проблемы эксперты компании обнаружили, что вредоносный файл распространяется через веб-сайт, который очень похож на официальную страницу Microsoft Windows 11. Когда пользователи нажимали кнопку загрузки на веб-сайте, файл, размещенный в системе обмена файлами Discord, сохранялся на их ПК.
HP объясняет, что ее исследовательская группа впервые заметила регистрацию домена windows-upgrade.com всего через день после того, как было объявлено о заключительном этапе обновления Windows 11. Регистрация привела экспертов на веб-сайт, созданный для распространения вредоносных программ, которые обманом заставляли пользователей запускать поддельный установщик Windows 11. При нажатии веб-сайт загружал zip-файл с именем Windows11InstallationAssistant.zip на компьютер пользователя. По словам HP, размер файла в сжатом виде составляет всего 1,5 МБ; он содержит шесть файлов Windows DLL, переносимый исполняемый файл и файл XML. После активации исполняемый файл загружает и устанавливает RedLine Stealer на ПК пользователя.
Это ПО способно собирать любую информацию о программном и аппаратном обеспечении текущей системы. Оно копирует любые сохраненные пароли из браузеров, а также данные автозаполнения для кредитных или дебетовых карт. Таким образом, это один из самых опасных типов вредоносных программ.
Эксперты рекомендуют убедиться, что вы используете только официальные источники загрузки для любого нового программного обеспечения.
Подробнее на iXBT
Предыдущие новости
Первый коммерческий выход человека в открытый космос в скафандре SpaceX: подробности о миссии Polaris Dawn и иницитативе Polaris Program
Илон Маск не виноват: в Луну врежется не ракета SpaceX, а часть китайской ракеты Long March C3 Миллиардер Джаред Исаакман объявил о новой инициативе под названием Polaris Program, которая, среди прочего, поможет «быстро расширить возможности пилотируемых космических полетов». Программа была представлена 14 февраля 2022 года основателем и генеральным директором Shift4 и...
В Дании выявили новую мутацию в белке ORF3a у «стелс-омикрона»
По данным исследователей, изменения затронули белок ORF3a, который вызывает воспалительные реакции в клетках, а также отвечает за перемещение вируса в человеческой клетке. Как сообщается, на новый вариант подвида BA.2 приходится порядка 24% всех случаев заражения в...
Разработчики Cyberpunk 2077 назвали дату проведения масштабного стрима
Будет интересно посмотреть, как разработчик исправит Найт-сити. Дорожная карта Cyberpunk 2077 в настоящее время обещает «обновления, улучшения и бесплатные DLC» в первом квартале 2022 года, включая патч, улучшающий консольные версии игры для поколений PlayStation 5 и Xbox Series...
Samsung Galaxy S22 будет использовать Google Messages по умолчанию
От приложения Samsung Messages пришлось отказаться из-за отсутствия RCS В сети появилась информация о том, что линейка Samsung Galaxy S22 на американском рынке будет по умолчанию использовать Google Messages вместо фирменного приложения компании для обмена сообщениями. Об этом пишет Phone...