Atenção: Golpe se disfarça de atualização do Windows 11 para infectar PC

Imagem de reprodução Windows 11
📷Imagem de reprodução
🏠Brasil

A equipe de segurança da HP encontrou um novo golpe que utiliza uma falsa oferta de atualização de computadores para o Windows 11 como isca.

O golpe foi identificado no dia 27 de janeiro de 2022, data de lançamento de uma grande atualização do sistema operacional, e tem um processo elaborado de disseminação. Ele começou com o registro de um site falso que copia a identidade visual da empresa e tem até um endereço parecido, mas sob um domínio sem relação com a Microsoft.

O usuário que cai na página é levado a clicar no botão de download e baixar um "assistente de atualização" compactado e hospedado em um servidor do Discord - um download do programa de mensagens é outro disfarce usado pelos mesmos cibercriminosos.
Infecta PCs com malware.

Publicidade:
Produtos Longá 100% Parnaíba

Na verdade, a vítima está baixando um malware bastante conhecido chamado RedLine Stealer. Muito comercializado em fóruns, ele é especializado em roubar informações da máquina infectada a partir do que está salvo no navegador, desde documentos e dados de login até carteiras de criptomoedas.

Para escapar de antivírus, o arquivo tem um tamanho superior a 700 MB quando extraído, mas somente 1.5 MB no arquivo .zip original. Ele possui um armazenamento de conteúdos na ordem reversa, dificultando a leitura dos arquivos DLL por sistemas de segurança.

Os especialistas afirmam que o domínio foi registrado por uma pessoa situada em Moscou e saiu do ar após a denúncia, mas sites parecidos podem aparecer.

Publicidade:

Por Tecmundo

 

Tecnologia do Blogger.