Imitateur de page de téléchargement de Windows 11 diffusant des logiciels malveillants sur les PC

Source : Daniel Rubino / Windows Central

Une fausse page de téléchargement de Windows 11 est utilisée dans le cadre d’une campagne visant à introduire des logiciels malveillants sur les PC. En cas de succès, les attaquants peuvent obtenir des logiciels malveillants qui peuvent voler des données de navigateur et des portefeuilles de crypto-monnaie sur les ordinateurs de victimes sans méfiance.

La campagne repose en partie sur l’exploitation de personnes qui ne connaissent pas les exigences minimales de Windows 11, selon Bleeping Computer.

Les victimes peuvent être exposées à l’attaque via des résultats de recherche toxiques qui mènent à une fausse page de téléchargement pour Windows 11. Alors que l’URL montre que le site n’est clairement pas géré par Microsoft, la page semble authentique à première vue. Il comporte des images et des logos Microsoft volés ainsi que la même police que celle utilisée sur le site Web actuel de Microsoft.

Faux Windows 11 Malware AvrilSource : Ordinateur qui bipe

La page comporte un bouton « Télécharger maintenant » qui, s’il est utilisé, installera un fichier EXE malveillant sur un PC. CloudSEK a partagé une ventilation technique du malware avec Bleeping Computer.

La campagne utilise un nouveau logiciel malveillant connu sous le nom de « Inno Stealer ». Le logiciel malveillant peut contourner Defender, désinstaller les produits de sécurité et utiliser d’autres tactiques pour infiltrer un PC. Une fois qu’il a pénétré dans un ordinateur, Inno Stealer peut obtenir les cookies du navigateur Web d’une personne, des informations enregistrées et des données à partir de portefeuilles de crypto-monnaie. Chrome, Edge et d’autres navigateurs populaires sont tous ciblés par Inno Stealer.

Une campagne similaire a été découverte plus tôt cette année, qui utilisait également une fausse page de téléchargement de Windows 11 pour tenter d’inciter les gens à télécharger des logiciels malveillants. Les deux menaces utilisaient de fausses pages de téléchargement convaincantes contenant l’iconographie et les images de Microsoft.

Lorsque vous recherchez des mises à jour, il est important de vérifier la source de tous les fichiers que vous téléchargez. Notre guide sur la mise à niveau vers Windows 11 décrit les étapes pour mettre à jour votre PC en toute sécurité vers la dernière version de Windows.

Cela vaut également la peine d’utiliser le meilleur logiciel antivirus. Lorsque j’ai tenté de naviguer vers le faux site de téléchargement de Windows 11 sur mon ordinateur de travail, mon logiciel de sécurité installé a signalé la menace et n’a pas chargé le site.

Source-136