分享文章
小心:这个“Windows 11升级网站”能窃取你敏感信息
自 Windows 11 于去年 6 月首次公布以来,就出现了非常多的欺诈活动,目的让用户下载虚假的恶意 Windows 11 安装程序。虽然这种欺诈曾消停过一段时间,但是现在它又重新出现,而且杀伤力进一步升级。

这是因为当时的 Windows 11 没有向公众开放,而只是向 Insider 开放,这些人一般都比较精通技术,意识比较强。然而,此后 Windows 11 已经向大众开放,并制定了加速推出的计划,使现在的情况更加微妙。
新的恶意软件活动是由惠普威胁研究小组发现的,因为他们注意到一个新的冒牌网站,看起来像微软的网站,但实际上是分发含有 RedLine 窃取恶意软件的文件。
这个网站的名称是“windows-upgraded[.com]”,从下面的图片中可以看出,对于那些不注意的人来说,它可能看起来像一个真正的微软网站,因为该网站的布局和外观确实很像真的。
当有人点击“立即下载”按钮时,用户就会下载一个名为“Windows11InstallationAssistant.zip”的 1.5MB 压缩包被下载。然而,令惠普印象深刻的是,这个仅仅 1.5MB 的文件在解压后导致了一个 753MB 的文件夹,压缩率为99.8%。
在反转软件包的内容后,惠普发现这个Windows 11安装程序传递了一个RedLine stealer恶意软件的有效载荷,顾名思义,这个恶意软件能够窃取敏感信息,如密码和其他凭证。

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 党的二十届四中全会擘画发展蓝图 7904700
- 2 教育部:不得以考试成绩对学生排名 7808987
- 3 “最严重丑闻” NBA多人被卷入 7714475
- 4 关键词看党的二十届四中全会公报 7616300
- 5 健身房3个月减重100斤送帕拉梅拉 7522685
- 6 可偷甘蔗地成打卡点 网友深夜体验 7427020
- 7 网警起底无底线博流量网络乱象 7333267
- 8 缅甸军方突袭KK园区 7237575
- 9 未来10年将再造一个中国高技术产业 7139619
- 10 感冒不是冻出来的 这些误区要注意 7039693

![包上恩 收工后终于有时间喝个咖啡拍拍照片了[悲伤] ](https://imgs.knowsafe.com:8087/img/aideep/2021/10/29/4b2dab7d49b0e84058f24737aad53b7e.jpg?w=204)





北原多香子
