U lažnoj Windows 11 nadogradnji

Opasni malware nadogradnji krade lozinke korisnika

  • Izvor: B92
  • 19.04.2022. 18:14

Istraživači iz CloudSEK-a upozorili su na lažnu Windows 11 nadogradnju, koja krije malver koji krade podatke iz veb pregledača i novčanika kriptovaluta, objavio je BleepingComputer.

Lažni Windows 11 nudi se na veb sajtu koji se gura u rezultate pretrage i koji oponaša Microsoftovu promotivnu stranicu za Windows 11.

Microsoft nudi alatku za nadogradnju za korisnike pomoću koje mogu da provjere da li njihov računar podržava najnoviji operativni sistem kompanije.

Jedan od uslova je podrška za Trusted Platform Module (TPM) verziju 2.0, koji je prisutan na računarima koji nisu stariji od četiri godine.

Meta ove kampanje su korisnici koji bi da instaliraju Windows 11 bez provjere da li njihov računar ima određene specifikacije.

Na lažnom Windows 11 veb sajtu su zvanični Microsoft logoi, favikoni i dugme "Preuzmi odmah". Ako posjetilac klikne na ovo dugme, preuzeće ISO fajl koji krije izvršni fajl za novi malver koji krade podatke.

Istraživači CloudSEK-a su novi malver nazvali "Inno Stealer" zbog korišćenja instalacionog programa Inno Setup Windows.

Zanimljivo je to što malver deinstalira antivirusne proizvode, između ostalih i bezbjednosna rješenja Emsisofta i ESET-a, vjerovatno zato što ga ovi proizvodi detektuju kao malver.

Inno Stealer može da prikuplja kolačiće veb pregledača i sačuvane lozinke, podatke u novčanicima kriptovaluta i druge podatke.

Malver cilja veći broj pretraživača i kripto novčanika, uključujući Chrome, Edge, Brave, Operu, Vivaldi, 360 Browser i Comodo.

Svi ukradeni podaci se kopiraju preko PowerShell komande u privremeni direktorijum, šifruju se i kasnije šalju na komandni i kontrolni server.

Malver takođe može da preuzme dodatni zlonamjerni kod, što se dešava samo noću, vjerovatno da bi se iskoristilo vrijeme kada žrtva nije za računarom.

Nije prvi put da se Windows 11 koristi kao mamac za širenje malvera. Preporuka je da se izbjegava preuzimanje ISO fajlova sa sumnjivih sajtova i da se nadogradnje OS-a vrše samo sa kontrolne table operativnog sistema Windows 10 ili da se instalacioni fajlovi preuzimaju direktno sa Microsoftovog sajta.

  • 14:10 Keto kuhinjica

    ''Keto kuhinjica

  • 14:15 Serija: Aviondžije (R) (12+)

    ''Serija 'Aviondžije' je domaći sitkom u režiji i prema ideji Saše i Ivana Al Hameda.

  • 14:45 Serija: Od jutra do sutra (12+) (R)

    '''' 'Od jutra do sutra' u režiji Mihajla Vukobratovića zapravo je adaptacija argentiske serije 'Uspješni Pelsovi', i prati život iza i ispred kamera omiljenog TV para, Srne i Marka.

  • 15:30 Serija: Krvavo cvijeće (12+)

    Strasna ljubavna priča dvoje pojedinaca.

  • 16:30 Vijesti u 16:30

    Pregled najvažnijih vijesti iz zemlje, regiona i svijeta.

  • 16:50 Centar dana

    Volite popodne? Važno vam je da nakon napornog dana odahnete uz aktuelne teme, zabavu i savim nove i neobične priče iz cijelog svijeta? Uživate u programu koji okuplja interesantne goste i regionalne zvijezde?