冒牌「Windows 11 升级」现身! 下载后银行存款、账号密码恐被偷光

冒牌「Windows 11 升级」现身! 下载后银行存款、账号密码恐被偷光

微软开放符合硬件规定的 Windows 10 电脑,免费升级至 Windows 11 系统,但要小心走错网站! 有恶意软件伪装成「Windows 11 升级网页」,企图诈骗用户存款与个资。

HP 的资安小组于官方发布一篇最新报告,指称在 2022 年 1 月开始发现,有黑客注册了「windows-upgraded[.] com」的冒牌域,主打升级 Windows 11 系统网站,页面设计与微软官方相似度极高,却把主要的档案掉包换成恶意软件。

骇客以 Windows 11 升级档案为名目,诱使用户下载名为「RedLine Stealer」的恶意软件,一开始为 1.5MB 的 Zip 文件,透过解压缩过程开始远端值入恶意软件,会窃取包含帐号密码、信用卡、虚拟货币钱包等敏感个资。

HP 还发现,类似的手法亦曾出现其他流行的软件,例如黑客曾经制作冒牌的 通讯软件下载页面。 研究指出,黑客经常结合时事,或是受到欢迎的软件作为诱因,建议用户要确定下载档案的来源是否可靠。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表回复

登录后才能评论