Поддельный сайт поддержки Windows 11 распространяет вредоносное «обновление» для кражи данных

Поддельный сайт поддержки Windows 11 распространяет вредоносное «обновление» для кражи данных

Компания Malwarebytes, специализирующаяся на кибербезопасности, предупреждает о появлении фальшивого сайта техподдержки Windows, который предлагает скачать «кумулятивное обновление» для Windows 11 24H2. Страница и файл выглядят правдоподобно и не вызывают мгновенных подозрений. Нажатие на кнопку «Скачать обновление» приводит к загрузке пакета размером 83 МБ, предназначенного для кражи паролей, платежных реквизитов и учетных записей пользователей.

Механизм обмана и структура файла

Вредоносный пакет был собран с использованием WiX Toolset версии 4.0.0.5512 — легитимного инструмента для создания установщиков с открытым исходным кодом. Файл под названием WindowsUpdate 1.0.0.msi содержит поддельные метаданные: в поле «Автор» указана корпорация Microsoft, а в качестве названия выбрано Installation Database. В комментариях к файлу указано, что он содержит «логику и данные, необходимые для установки WindowsUpdate», что вводит в заблуждение неопытных пользователей.

Методы обхода антивирусов и скрытая логика

Исследователи Malwarebytes отмечают исключительную скрытность данного ПО. На момент анализа сервис VirusTotal показал 0 срабатываний из 69 антивирусных движков для основного исполняемого файла и 0 из 62 для загрузчика VBS. Успех вредоноса кроется в его архитектуре: оболочка Electron, используемая миллионами программ, скрывает вредоносную логику в обфусцированном коде JavaScript, который антивирусы не проверяют глубоко. Дополнительно используется полезная нагрузка на языке Python, которая выполняется под поддельным именем процесса и подгружает компоненты из обычных источников прямо во время работы. Только отслеживание всей цепочки действий позволяет выявить кражу данных.

Злоумышленники используют домен microsoft-update.support, тогда как официальный сайт поддержки находится по адресу support.microsoft.com. Malwarebytes уже добавила данную угрозу в свою базу для автоматического обнаружения.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


One UI 8.5: новая жизнь старых смартфонов Samsung — что даёт обновление?

One UI 8.5 приносит старым Samsung Galaxy функции, которые ещё недавно были эксклюзивом новых флагманов. Но действительно ли обновление способно сделать Galaxy S22, S23 и S24 ближе к уровню Galaxy S26? Разбираемся, что меняется после установки прошивки.


НовостиNews
| 20.30
Ноутбук Asus Zenbook DUO с двумя экранами 3K на 144 Гц, двумя аккумуляторами 99 Втч и Intel Core Ultra 9 Series 3 представили в Украине.

Компания ASUS объявила о старте продаж в Украине нового поколения ноутбука Zenbook DUO (UX8407)

| 19.09
Геймпад как машинка: энтузиаст заставил Steam Controller ездить по поверхности

Разработчик Very Lazy Pixels заставил обновленный Steam Controller передвигаться по ровным поверхностям подобно радиоуправляемой машинке в режиме реального времени