Xuất hiện trang web Windows 11 giả mạo lừa người dùng tải về máy

Thứ tư, 20/04/2022 10:11 AM - 0 Trả lời

(CLO) Kể từ khi Windows 11 lần đầu tiên được công bố vào tháng 6/2021, đã có nhiều chiến dịch nhằm lừa mọi người tải xuống các trình cài đặt Windows 11 độc hại giả mạo.

Theo Neowin, mặc dù hoạt động đó đã dừng lại trong một thời gian nhưng dường như nó bắt đầu trở lại với tình hình phức tạp hơn do hệ điều hành này bắt đầu được quan tâm nhiều hơn. Một chiến dịch cung cấp phần mềm độc hại mới dựa trên trình cài đặt Windows 11 đã được phát hiện bởi công ty an ninh mạng CloudSEK khi họ nhận thấy một trang web giả mạo mới trông giống như của Microsoft, nhưng trên thực tế có nhiệm vụ phân phối các tập tin chứa phần mềm độc hại “Inno Stealer” do sử dụng trình cài đặt Inno Setup của Windows. Đây là một phần mềm độc hại mới vì không có mẫu tương tự nào được tìm thấy trên Virus Total.

xuat hien trang web windows 11 gia mao lua nguoi dung tai ve may hinh 1

Một trang web độc hại cung cấp Windows 11 giả mạo được phát hiện.

URL của trang web độc hại là “windows11-upgrade11[.]com”, nơi cung cấp trang tải xuống tập tin Windows 11 ISO bị nhiễm mã độc cho phép chạy các quy trình trong nền để vô hiệu hóa hệ thống của người dùng bị nhiễm. Nó tạo ra các tập lệnh để Windows vô hiệu hóa bảo mật Registry, thêm các ngoại lệ trong Microsoft Defender và gỡ cài đặt các phần mềm bảo mật khác.

Cuối cùng, một tập tin .SCR được tạo ra để tải phần mềm độc hại vào hệ thống, trong trường hợp này là phần mềm độc hại Inno Stealer mới trong thư mục C:\Users\\AppData\Roaming\Windows11InstallationAssistant của hệ thống bị xâm phạm. Tên của tệp tải phần mềm độc hại là “Windows11InstallationAssistant.scr”, và quy trình được thể hiện trong hình ảnh bên dưới. CloudSEK đã xác định các mục tiêu mà phần mềm độc hại Inno Stealer theo đuổi gồm trình duyệt và ví tiền điện tử.

xuat hien trang web windows 11 gia mao lua nguoi dung tai ve may hinh 2

Cách thức hoạt động của phần mềm độc hại Inno Stealer. Ảnh: Cloudsek

Người dùng được khuyến cáo truy cập vào trang web chính thức của Microsoft nếu muốn tải xuống Windows 11 hoặc thông qua các liên kết tải tập tin Windows 11 ISO chính thức của Microsoft từ các trang web có uy tín.

PV

Bình Luận

Tin khác

Xiaomi ra mắt màn hình 27 inch giá 2,6 triệu đồng

Xiaomi ra mắt màn hình 27 inch giá 2,6 triệu đồng

(CLO) Xiaomi mới đây đã ra mắt màn hình 27 inch, có tên gọi Redmi A27Q, tại thị trường Trung Quốc. Màn hình sở hữu độ phân giải 2K, tần số quét 100Hz, giá chỉ 2,6 triệu đồng.

Sức sống số
OPPO K12 trình làng với giá từ 6,5 triệu đồng

OPPO K12 trình làng với giá từ 6,5 triệu đồng

(CLO) OPPO K12 mới đây đã chính thức trình làng tại thị trường Trung Quốc, máy được trang bị con chip Snapdragon 7 Gen 3, màn hình 120Hz, sạc nhanh 100W, giá từ 6,5 triệu đồng.

Sức sống số
Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số