Lažna Windows 11 nadogradnja krije opasni malver koji krade lozinke

Opisi virusa, 19.04.2022, 10:00 AM

Lažna Windows 11 nadogradnja krije opasni malver koji krade lozinke

Istraživači iz CloudSEK-a upozorili su na lažnu Windows 11 nadogradnju koja krije malver koji krade podatke iz veb pregledača i novčanika kriptovaluta, objavio je BleepingComputer.

Lažni Windows 11 nudi se na veb sajtu koji se gura u rezultate pretrage i koji oponaša Microsoftovu promotivnu stranicu za Windows 11.

Microsoft nudi alatku za nadogradnju za korisnike pomoću koje mogu da provere da li njihov računar podržava najnoviji operativni sistem kompanije. Jedan od uslova je podrška za Trusted Platform Module (TPM) verziju 2.0, koji je prisutan na računarima koji nisu stariji od četiri godine.

Meta ove kampanje su korisnici koji bi da instaliraju Windows 11 bez provere da li njihov računar ima određene specifikacije.

Na lažnom Windows 11 veb sajtu su zvanični Microsoft logoi, favikoni i dugme „Preuzmi odmah“. Ako posetilac klikne na ovo dugme, preuzeće ISO fajl koji krije izvršni fajl za novi malver koji krade podatke. Istraživači CloudSEK-a su novi malver nazvali „Inno Stealer“ zbog korišćenja instalacionog programa Inno Setup Windows.

Zanimljivo je to što malver deinstalira antivirusne proizvode, između ostalih i bezbednosna rešenja Emsisofta i ESET-a, verovatno zato što ga ovi proizvodi detektuju kao malver.

Inno Stealer može da prikuplja kolačiće veb pregledača i sačuvane lozinke, podatke u novčanicima kriptovaluta i druge podatke.

Malver cilja veći broj pretraživača i kripto novčanika, uključujući Chrome, Edge, Brave, Operu, Vivaldi, 360 Browser i Comodo.

Svi ukradeni podaci se kopiraju preko PowerShell komande u privremeni direktorijum, šifruju se i kasnije šalju na komandni i kontrolni server.

Malver takođe može da preuzme dodatni zlonamerni kod, što se dešava samo noću, verovatno da bi se iskoristilo vreme kada žrtva nije za računarom.

Nije prvi put da se Windows 11 koristi kao mamac za širenje malvera. Preporuka je da se izbegava preuzimanje ISO fajlova sa sumnjivih sajtova i da se nadogradnje OS-a vrše samo sa kontrolne table operativnog sistema Windows 10 ili da se instalacioni fajlovi preuzimaju direktno sa Microsoftovog sajta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje

DigitStealer: novi macOS infostealer

DigitStealer: novi macOS infostealer

Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje