Falešný Windows 11 download skrýval malware

14. 2. 2022

Sdílet

 Autor: Internet Info DG
Společnost HP upozornila na přesvědčivou webovou stránku s malwarem skrytým za instalaci Windows 11.

Pokud jde o zabezpečení počítače, s ostražitostí není možné polevit. Dokládá to i aktuální objev bezpečnostního oddělení společnosti HP, jehož pracovníci narazili na vskutku přesvědčivě působící falešnou stránku tvářící se jako od Microsoftu, nabízející Windows 11. Místo nové verze operačního systému však skrývala malware. 

ICTS24

Chcete dostávat do mailu týdenní přehled článků z Computerworldu? Objednejte si náš mailový servis a žádná důležitá informace vám neuteče. Objednat si lze také newsletter To hlavní, páteční souhrn nejdůležitějších článků ze všech našich serverů. Newslettery si můžete objednat na této stránce.

Aktuálně už nefunkční adresa windows-upgraded.com dokonale imitovala prezentaci a styl Microsoftu, doplněný o velké tlačítko „download now“. Pakliže na něj důvěřivý uživatel kliknul, stáhl si do počítače ZIP složku o velikosti 1,5 MB obsahující soubor Windows11InstallationAssistant.exe, který po spuštění stáhl DLL tvářící se jako JPEG. Na konci tohoto procesu pak byla instalace dobře známého malwaru RedLine Stealer, který z počítače umí získat citlivá data, včetně uživatelských jmen, hesel, čísel kreditních karet nebo informací souvisejících s kryptoměnami.

Podobné případy, kdy uživatel v domnění, že získá legitimní software, stáhne škodlivý malware, nejsou ničím výjimečné. Aktuální nález HP tak připomíná že při stahování čehokoliv je na místě obezřetnost, i když se člověk na stránky dostane skrz prověřený vyhledávací engine.

 

Security World si můžete koupit i jako klasický časopis, buď v klasické tištěné formě nebo v elektronické verzi. Věnujeme se bezpečnosti počítačových systémů, ochraně dat, informací a soukromí.  Jsme jediný titul na českém a slovenském trhu, který oslovuje širokou čtenářskou obec – od ředitelů firem, přes odborníky na bezpečnost po koncové uživatele. Naším cílem je poskytnout ucelený přehled o bezpečnostních hrozbách a zejména o tom, proč a jak se jim bránit, případně proč respektovat a dodržovat nařízení IT manažerů ve firmách.