
微软开放符合硬件规定的 Windows 10 电脑,免费升级至 Windows 11 系统,但要小心走错网站! 有恶意软件伪装成「Windows 11 升级网页」,企图诈骗用户存款与个资。
HP 的资安小组于官方发布一篇最新报告,指称在 2022 年 1 月开始发现,有黑客注册了「windows-upgraded[.] com」的冒牌域,主打升级 Windows 11 系统网站,页面设计与微软官方相似度极高,却把主要的档案掉包换成恶意软件。
骇客以 Windows 11 升级档案为名目,诱使用户下载名为「RedLine Stealer」的恶意软件,一开始为 1.5MB 的 Zip 文件,透过解压缩过程开始远端值入恶意软件,会窃取包含帐号密码、信用卡、虚拟货币钱包等敏感个资。
HP 还发现,类似的手法亦曾出现其他流行的软件,例如黑客曾经制作冒牌的 通讯软件下载页面。 研究指出,黑客经常结合时事,或是受到欢迎的软件作为诱因,建议用户要确定下载档案的来源是否可靠。
赞 (0)
打赏
微信扫一扫
