Злоумышленники предлагают загрузить вирус вместо Windows 11

Фото аватара
Андрей Галадей 11 февраля 2022 в 18:33

Компания HP сообщила, что злоумышленники начали распространять поддельные установщики обновлений Windows 11. Там распространяют ПО RedLine, которое крадёт пароли из браузеров.

Хакеры создали фейковый сайт и домен домен windows-upgraded.com. При нажатии кнопки «Загрузить сейчас» пользователь получает ZIP-архив размером 1,5 МБ под названием Windows11InstallationAssistant.zip. Он загружается из CDN Discord.

После распаковки получается папка размером 753 МБ. При запуске файла включается PowerShell-скрипт, который загружает с удалённого сервера файл .jpg со встроенной DLL-библиотекой. Она подменяет собой реально существующую библиотеку и перехватывает данные.

Сам сайт уже отключён, но никто не мешает хакерам использовать ту же уловку снова.

👍 Больше интересного в нашем Телеграм-канале!

Источник:
Андрей Галадей

Андрей Галадей

Любитель железок, старых игр и Linux.
Подписаться
Уведомить о
0 Комментариев
Межтекстовые Отзывы
Посмотреть все комментарии

Сейчас на главной