Vírusírtó Blog

Hamis Windows 11-gyel terjesztik a Vidar kártevőt

2022.05.27. 12:59 G Data

windows-11-fake-kicsi.jpgMagukat Microsoft Windows 11 letöltési portálnak álcázó weboldalakkal a Vidar trójait igyekeznek a kiberbűnözők eljuttatni a felhasználókhoz.


A Zscaler jelentése rántja le a leplet több olyan weboldalról, ahonnan a megtévesztett felhasználók nem Windows 11-es operációs rendszert, hanem a Vidar kémprogramot töltik le. A hivatalos weboldalhoz hasonlító site-okon egy 300 MB-nál nagyobb ISO fájlt töltenek le a felhasználók, ezzel próbálva megkerülni a biztonsági megoldásokat. (A biztonsági termékek a nagyobb fájlokat sokszor nem vizsgálják át, hogy ne akasszák meg a forgalmat.)


Lejárt tanúsítvány, hamis weboldalak


Az ISO fájlt egy lejárt Avast tanúsítvánnyal írtak alá, ami valószínűleg az Avast 2019 októberi sikeres hackelése után került az alvilág kezébe.


A hamis weboldalakat idén április 20-án regisztrálták, ezek többek között a ms-win11[.]com, win11-serv[.]com, win11install[.]com és ms-teams-app[.]net. Az utolsó oldal arra utal, hogy a bűnözők hamis MS Teams fájllal is próbálják a kártevőt terjeszteni, a szakértők szerint a hamis Adobe Photoshop is a kedvelt terjesztési szoftverek között van.


A 330 MB-os fájlban gyakorlatilag a 3,3 MB-os Vidar kártevő lapul. Ha a gyanútlan felhasználó telepíti gépére ezt a hamis Windows 11 telepítőt, akkor a Vidar indul el. Az információlopó alkalmazás egy távoli vezérlőközponthoz csatlakozik, majd az sqlite3.dll és vcruntime140.dll fájlok segítségével adatokat lop el a megfertőzött gépről.


Legtöbbször ingyen jár a hivatalos verzió is


Egyébként a bűnözők szeretettel hamisítják a Microsoft és a kapcsolódó termékek oldalait, az átverések 36,6 százalékában a redmonti szoftveróriás nevével élnek vissza.


A Windows 11-gyet hivatalosan tavaly októberben mutatták be, első körben csak az új számítógépeken érhető el.

A Windows 10 operációs rendszerű, az új operációs rendszerrel kompatibilis számítógépekre a frissítésre még várni kell. Aki nem szeretne várni, az a Microsoft hivatalos weboldaláról ingyen letöltheti a kártevőmentes, hivatalos telepítőt.

 

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr9117841959

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása