Вирус замаскировали под Windows 11

04:35 11/02/2022 Статьи
Вирус замаскировали под Windows 11
Специалисты по безопасности HP обнаружили опасный вирус, замаскированный под установщик новой ОС от Microsoft. При нажатии по ссылке на подозрительном сайте на компьютер пользователя загружался файл Windows11InstallationAssistant.zip. Размер документа составлял всего 1,5 мегабайта, в нем содержался вирус.

Специалисты по безопасности HP обнаружили опасный вирус, замаскированный под установщик новой ОС от Microsoft. Об этом сообщается на сайте компании.

Представители HP заявили, что нашли в сети домен, в котором были использованы ключевые слова «windows» и «upgraded». На самом ресурсе неизвестные предлагали скачать и установить бесплатную версию новой ОС от Microsoft. Дата регистрации адреса практически совпала с датой начала развертывания новой версии Windows 11. Судя по данным от регистратора домена, сайт был заведен в Москве.

При нажатии по ссылке на подозрительном сайте на компьютер пользователя загружался файл Windows11InstallationAssistant.zip. Размер документа составлял всего 1,5 мегабайта, однако после распаковки он занимал более 750 мегабайт. В архиве оказался исполняемый файл, в котором специалисты обнаружили вирус.

Эксперты выяснили, что злоумышленник использовал сайт для распространения вирусов RedLine Stealer — семейства вредоносных программ для кражи информации. «Эта хакерская кампания еще раз показывает, как злоумышленники быстро используют важные, актуальные и интересные события новостной повестки для создания эффективных приманок», — подчеркнули специалисты HP, имея в виду недавний выход новой версии Windows 11.

В декабре эксперты Red Canary обнаружили ворующий криптовалюту фейковый установщик Windows. Пиратская программа представляет собой самораспаковывающийся исполняемый файл, который после клика по иконке установщика инсталлирует вирус.

Комментирование разрешено только первые 24 часа.

Комментарии(3):

0 +0−0Sergio 06:02:08
11/02/2022
0 +0−0Дмитрий Корнейко05:39:39
11/02/2022
Разве зип файл может быть сжатым настолько сильно? Не один архиватор с этим не справится.
Поскольку сжатый размер zip-файла составляет всего 1,5 МБ, это означает, что он имеет впечатляющую степень сжатия 99,8%. Это намного больше, чем средний коэффициент сжатия zip для исполняемых файлов , равный 47%. Для достижения такой высокой степени сжатия исполняемый файл, вероятно, содержит заполнение, которое чрезвычайно сжимаемо. При просмотре в шестнадцатеричном редакторе этот отступ легко заметить. Большая часть файла дополнена 0x30 байтами и не имеет отношения к запуску файла.
Ссылка в начале статьи - "Об этом сообщается на сайте компании." Там всё описано.
0 +0−0Дмитрий Корнейко05:39:39
11/02/2022
Разве зип файл может быть сжатым настолько сильно? Не один архиватор с этим не справится.
0 +0−0Ivan Ivanov04:57:26
11/02/2022
Ну дела
Самые
^^^Наверх^^^Обратная связь