Xuất hiện trang web Windows 11 giả mạo lừa người dùng tải về máy

Thứ tư, 20/04/2022 10:11 AM - 0 Trả lời

(CLO) Kể từ khi Windows 11 lần đầu tiên được công bố vào tháng 6/2021, đã có nhiều chiến dịch nhằm lừa mọi người tải xuống các trình cài đặt Windows 11 độc hại giả mạo.

Theo Neowin, mặc dù hoạt động đó đã dừng lại trong một thời gian nhưng dường như nó bắt đầu trở lại với tình hình phức tạp hơn do hệ điều hành này bắt đầu được quan tâm nhiều hơn. Một chiến dịch cung cấp phần mềm độc hại mới dựa trên trình cài đặt Windows 11 đã được phát hiện bởi công ty an ninh mạng CloudSEK khi họ nhận thấy một trang web giả mạo mới trông giống như của Microsoft, nhưng trên thực tế có nhiệm vụ phân phối các tập tin chứa phần mềm độc hại “Inno Stealer” do sử dụng trình cài đặt Inno Setup của Windows. Đây là một phần mềm độc hại mới vì không có mẫu tương tự nào được tìm thấy trên Virus Total.

xuat hien trang web windows 11 gia mao lua nguoi dung tai ve may hinh 1

Một trang web độc hại cung cấp Windows 11 giả mạo được phát hiện.

URL của trang web độc hại là “windows11-upgrade11[.]com”, nơi cung cấp trang tải xuống tập tin Windows 11 ISO bị nhiễm mã độc cho phép chạy các quy trình trong nền để vô hiệu hóa hệ thống của người dùng bị nhiễm. Nó tạo ra các tập lệnh để Windows vô hiệu hóa bảo mật Registry, thêm các ngoại lệ trong Microsoft Defender và gỡ cài đặt các phần mềm bảo mật khác.

Cuối cùng, một tập tin .SCR được tạo ra để tải phần mềm độc hại vào hệ thống, trong trường hợp này là phần mềm độc hại Inno Stealer mới trong thư mục C:\Users\\AppData\Roaming\Windows11InstallationAssistant của hệ thống bị xâm phạm. Tên của tệp tải phần mềm độc hại là “Windows11InstallationAssistant.scr”, và quy trình được thể hiện trong hình ảnh bên dưới. CloudSEK đã xác định các mục tiêu mà phần mềm độc hại Inno Stealer theo đuổi gồm trình duyệt và ví tiền điện tử.

xuat hien trang web windows 11 gia mao lua nguoi dung tai ve may hinh 2

Cách thức hoạt động của phần mềm độc hại Inno Stealer. Ảnh: Cloudsek

Người dùng được khuyến cáo truy cập vào trang web chính thức của Microsoft nếu muốn tải xuống Windows 11 hoặc thông qua các liên kết tải tập tin Windows 11 ISO chính thức của Microsoft từ các trang web có uy tín.

PV

Bình Luận

Tin khác

ZTE Axon 60 Ultra ra mắt với chip SD2 và mạng 5.5G

ZTE Axon 60 Ultra ra mắt với chip SD2 và mạng 5.5G

(CLO) Mới đây tại Trung Quốc đã chính thức trình làng chiếc điện thoại ZTE Axon 60 Ultra. Thiết bị có khả năng kết nối vệ tinh cho phép thực hiện cuộc gọi cũng như gửi tin nhắn thông qua hệ thống vệ tinh Tiantong của Trung Quốc.

Sức sống số
Ấn định ngày ra mắt Sony Xperia 1 VI

Ấn định ngày ra mắt Sony Xperia 1 VI

(CLO) Theo thông tin rỏ rỉ từ Weibo, Sony sẽ chính thức ra mắt phiên bản kế nhiệm của Xperia 1 V tại Nhật Bản vào ngày ngày 11 tháng 5 tới đây, máy có tên gọi là Sony Xperia 1 VI.

Sức sống số
Lenovo trình làng laptop Xiaoxin Pro 16 2024

Lenovo trình làng laptop Xiaoxin Pro 16 2024

(CLO) Lenovo mới đây vừa ra mắt máy tính xách tay Xiaoxin Pro 16 2024. Máy sở hữu CPU Core Ultra 5-125H và card đồ họa RTX 4050 6GB GDDR6, giá 28 triệu đồng.

Sức sống số
Vivo T3x ra mắt với chip Snapdragon 6 Gen 1

Vivo T3x ra mắt với chip Snapdragon 6 Gen 1

(CLO) Vivo vừa ra mắt một chiếc smartphone tầm trung mới, có tên gọi là vivo T3x. Máy trang bị chip Snapdragon 6 Gen 1, pin 6000 mAh và camera kép 50MP, giá từ 4,1 triệu đồng.

Sức sống số
Viettel có Data Center lớn nhất Việt Nam, sẵn sàng phát triển AI

Viettel có Data Center lớn nhất Việt Nam, sẵn sàng phát triển AI

(CLO) Với khoảng 2.400 racks, Trung tâm dữ liệu Viettel Hoà Lạc chỉ hơn trung tâm dữ liệu lớn thứ hai khoảng 400 racks, tuy nhiên có công suất gấp 2,5 lần.

Sức sống số