小心:这个“Windows 11升级网站”能窃取你敏感信息


本文摘自太平洋电脑网,原文链接:https://news.pconline.com.cn/1484/14845870.html,侵删。

Windows 11 于去年 6 月首次公布以来,就出现了非常多的欺诈活动,目的让用户下载虚假的恶意 Windows 11 安装程序。 虽然这种欺诈曾消停过一段时间,但是现在它又重新出现,而且杀伤力进一步升级。

         这是因为当时的 Windows 11 没有向公众开放,而只是向 Insider 开放,这些人一般都比较精通技术,意识比较强。然而,此后 Windows 11 已经向大众开放,并制定了加速推出的计划,使现在的情况更加微妙。

        新的恶意软件活动是由 惠普 威胁研究小组发现的,因为他们注意到一个新的冒牌网站,看起来像 微软 的网站,但实际上是分发含有 RedLine 窃取恶意软件的文件。

       这个网站的名称是“Windows/">windows-upgraded[.com]”,从下面的图片中可以看出,对于那些不注意的人来说,它可能看起来像一个真正的微软网站,因为该网站的布局和外观确实很像真的。

        当有人点击“立即下载”按钮时,用户就会下载一个名为“Windows11InstallationAssistant.zip”的 1.5MB 压缩包被下载。然而,令惠普印象深刻的是,这个仅仅 1.5MB 的文件在解压后导致了一个 753MB 的文件夹,压缩率为99.8%。

         在反转软件包的内容后,惠普发现这个Windows 11安装程序传递了一个RedLine stealer恶意软件的有效载荷,顾名思义,这个恶意软件能够窃取敏感信息,如密码和其他凭证。

小心:这个“Windows 11升级网站”能窃取你敏感信息

相关阅读 >>

Windows 11 build 22000.776测试:修复系统升级错误等

Windows 11 2022正式版提速:明年5月完工

Windows 11新版paint应用菜单竟存在单词拼写错误

Windows 11新增“换机助手”:换电脑后应用可恢复

Windows 11正改进飞行模式和通知中心

小心:这个“Windows 11升级网站”能窃取你敏感信息

微软宣布恢复Windows 11一键切换默认浏览器选项

Windows 11设置应用正迎来microsoft 365订阅管理集成

初识Windows 11版记事本的fluent design风格

Windows 11预览版定于月底面向beta通道会员推送

更多相关阅读请进入《Windows 11》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...