صفحه جعلی دانلود ویندوز 11 بدافزاری مخرب را به کامپیوتر کاربران وارد می‌کند

چهارشنبه ۳۱ فروردین ۱۴۰۱ - ۱۴:۴۵
مطالعه 2 دقیقه
صفحه‌‌ی جعلی دانلود ویندوز 11 که بسیار شبیه صفحه‌ی رسمی سایت مایکروسافت است، بدافزار به کامپیوتر کاربران وارد می‌کند و باعث سرقت اطلاعات مرورگر و والت‌های رمزارز می‌شود.
تبلیغات

افرادی سودجو اخیراً یک صفحه‌ی جعلی دانلود ویندوز ۱۱ مایکروسافت (Microsoft Windows 11) را طراحی کرده‌اند که در صورت استفاده از آن بدافزار به درون کامپیوتر کاربر وارد می‌شود. براساس آنچه Windows Central می‌نویسد، هکر ازطریق این روش بدافزارهایی را وارد کامپیوتر می‌کند که توانایی سرقت داده‌های مرورگر و والت‌های رمزارز را دارند.

ظاهراً صفحه‌ی جعلی دانلود ویندوز 11 بخشی از کمپین گسترده‌تری است که با هدف سرقت اطلاعات کاربران آغازبه‌کار کرده است. گفته می‌شود این کمپین تا حدی در تلاش برای سوءاستفاده از کسانی است که اطلاعاتی درباره‌ی پیش‌نیازهای سخت‌افزاری سیستم‌عامل جدید مایکروسافت ندارند.

قربانیان ممکن است پس از مشاهده‌ی صفحه‌ی نتایج سمی که شامل صفحه‌ی جعلی دانلود ویندوز 11 می‌شود درمعرض حمله‌ی هکری قرار بگیرند. URL به وضوح نشان می‌دهد وب‌سایت مورد اشاره تحت مدیریت مایکروسافت نیست، اما صفحه‌ی دانلود در نگاه اول رسمی و بدون مشکل به نظر می‌رسد. این صفحه شامل تصاویر و لوگوی مایکروسافت و همان فونتی است که در وب‌سایت رسمی ردموندی‌ها استفاده می‌شود.

اسکرین شات صفحه جعلی دانلود ویندوز 11 مایکروسافت آوریل 2022

صفحه‌ی جعلی ویندوز 11 شامل گزینه‌ی Download Now است که اگر روی آن کلیک کنید یک فایل مخرب با پسوند exe روی سیستم شما نصب می‌شود. Bleeping Computer به نقل از CloudSEK جزئیات فنی بدافزار را منتشر کرده است.

کمپین جدید از نوعی بدافزار به اسم Inno Stealer استفاده می‌کند. این بدافزار توانایی دور زدن Defender را دارد، سرویس‌های امنیتی سیستم‌عامل را حذف می‌کند و با بهره‌گیری از یک‌سری تاکتیک دیگر وارد کامپیوتر می‌شود. Inno Stealer پس از نفوذ به کامپیوتر می‌تواند کوکی‌ها و اطلاعات ذخیره‌شده‌ی مرورگر و داده‌های والت رمزارز کاربر را جمع‌آوری کند. گوگل کروم، مایکروسافت اج و دیگر مرورگرهای محبوب هدف Inno Stealer قرار می‌گیرند.

اوایل سال جاری میلادی کمپین مشابهی آغاز به‌ کار کرد که به روشی مشابه ازطریق صفحه‌ی جعلی دانلود ویندوز 11 در تلاش برای وارد کردن بدافزار به کامپیوتر کاربران بود. در هر دو مورد شاهد طراحی صفحه‌ای بوده‌ایم که مشابه صفحات وب‌سایت رسمی مایکروسافت است و به‌همین‌دلیل، کاربر شاید در نگاه اول متوجه جعلی بودن صفحه نشود.

هنگام جست‌و‌جو برای دریافت به‌روزرسانی حتماً منبع هر فایلی را که دانلود می‌کنید با دقت بررسی کنید. در صورت تمایل به نصب جدیدترین سیستم‌عامل مایکروسافت می‌توانید راهنمای ویژه‌ی زومیت برای دانلود و نصب ویندوز 11 را بخوانید.

تبلیغات
داغ‌ترین مطالب روز

نظرات

تبلیغات