Lažna stran za posodobitve Windows 11 širi nevaren virus za krajo gesel

Varnostni strokovnjaki opozarjajo na pretkano spletno prevaro, ki cilja na uporabnike najnovejše različice Windows 11 (24H2). Napadalci so ustvarili skoraj identično kopijo uradne Microsoftove strani za podporo, kjer namesto nujne varnostne posodobitve ponujajo zlonamerno programsko opremo. Ta virus je posebej zasnovan tako, da ostane skrit pred večino protivirusnih programov in žrtvam ukrade občutljive podatke.

Spletni kriminalci so svojo strategijo dvignili na novo raven z uporabo izjemno prepričljive lažne spletne strani, ki posnema uradni Microsoftov portal za prenos posodobitev. Prevara se osredotoča na kumulativno posodobitev za verzijo 24H2, ki jo številni uporabniki nestrpno pričakujejo zaradi odprave številnih programskih hroščev. Namesto obljubljenih popravkov pa uporabniki s klikom na gumb za prenos na svoj računalnik namestijo nevarno orodje za krajo gesel, znano pod imenom “Meduza Stealer”.

Kar to kampanjo dela posebej nevarno, je način, kako se virus izogne zaznavi. Zlonamerna koda uporablja napredne tehnike zakrivanja, ki prevarajo standardne varnostne mehanizme in protivirusno programsko opremo. Ko je virus enkrat v sistemu, tiho in učinkovito zbira podatke iz spletnih brskalnikov, vključno s shranjenimi gesli, informacijami o kreditnih karticah in kripto denarnicah. Poleg tega lahko napadalci na daljavo zajemajo posnetke zaslona in dostopajo do sistemskih datotek.

Strokovnjaki iz podjetja za kibernetsko varnost so opazili, da se lažna stran pogosto pojavlja med oglasi v iskalnikih ali prek lažnih e-poštnih sporočil, ki uporabnike pozivajo k takojšnji posodobitvi sistema zaradi “kritičnih varnostnih lukenj”. Ironija je, da uporabniki v iskanju večje varnosti nevede odprejo vrata svojemu računalniku. Prevarantska domena uporablja vizualne elemente, tipografijo in logotipe, ki so na prvi pogled neločljivi od originalnih Microsoftovih strani, kar lahko zavede tudi bolj izkušene uporabnike.

Za zaščito pred tovrstnimi napadi je ključno, da posodobitve sistema Windows vedno izvajate neposredno prek nastavitev operacijskega sistema (Windows Update) ali pa uporabljate izključno uradni Microsoftov katalog posodobitev (Microsoft Update Catalog) na preverjeni domeni. Vedno preverite naslovno vrstico v brskalniku. Microsoftove uradne strani namreč se nikoli ne nahajajo na nenavadnih domenah z naključnimi nizi črk ali številk. Če ste na sumljivi strani že prenesli datoteko, je ne zaganjajte in takoj opravite temeljit pregled sistema z več različnimi varnostnimi orodji.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več