Programska oprema
14.04.2026 12:45

Deli z drugimi:

Share

Lažna stran za posodobitve Windows 11 širi nevaren virus za krajo gesel

Varnostni strokovnjaki opozarjajo na pretkano spletno prevaro, ki cilja na uporabnike najnovejše različice Windows 11 (24H2). Napadalci so ustvarili skoraj identično kopijo uradne Microsoftove strani za podporo, kjer namesto nujne varnostne posodobitve ponujajo zlonamerno programsko opremo. Ta virus je posebej zasnovan tako, da ostane skrit pred večino protivirusnih programov in žrtvam ukrade občutljive podatke.

Spletni kriminalci so svojo strategijo dvignili na novo raven z uporabo izjemno prepričljive lažne spletne strani, ki posnema uradni Microsoftov portal za prenos posodobitev. Prevara se osredotoča na kumulativno posodobitev za verzijo 24H2, ki jo številni uporabniki nestrpno pričakujejo zaradi odprave številnih programskih hroščev. Namesto obljubljenih popravkov pa uporabniki s klikom na gumb za prenos na svoj računalnik namestijo nevarno orodje za krajo gesel, znano pod imenom “Meduza Stealer”.

Kar to kampanjo dela posebej nevarno, je način, kako se virus izogne zaznavi. Zlonamerna koda uporablja napredne tehnike zakrivanja, ki prevarajo standardne varnostne mehanizme in protivirusno programsko opremo. Ko je virus enkrat v sistemu, tiho in učinkovito zbira podatke iz spletnih brskalnikov, vključno s shranjenimi gesli, informacijami o kreditnih karticah in kripto denarnicah. Poleg tega lahko napadalci na daljavo zajemajo posnetke zaslona in dostopajo do sistemskih datotek.

Strokovnjaki iz podjetja za kibernetsko varnost so opazili, da se lažna stran pogosto pojavlja med oglasi v iskalnikih ali prek lažnih e-poštnih sporočil, ki uporabnike pozivajo k takojšnji posodobitvi sistema zaradi “kritičnih varnostnih lukenj”. Ironija je, da uporabniki v iskanju večje varnosti nevede odprejo vrata svojemu računalniku. Prevarantska domena uporablja vizualne elemente, tipografijo in logotipe, ki so na prvi pogled neločljivi od originalnih Microsoftovih strani, kar lahko zavede tudi bolj izkušene uporabnike.

Za zaščito pred tovrstnimi napadi je ključno, da posodobitve sistema Windows vedno izvajate neposredno prek nastavitev operacijskega sistema (Windows Update) ali pa uporabljate izključno uradni Microsoftov katalog posodobitev (Microsoft Update Catalog) na preverjeni domeni. Vedno preverite naslovno vrstico v brskalniku. Microsoftove uradne strani namreč se nikoli ne nahajajo na nenavadnih domenah z naključnimi nizi črk ali številk. Če ste na sumljivi strani že prenesli datoteko, je ne zaganjajte in takoj opravite temeljit pregled sistema z več različnimi varnostnimi orodji.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SoftNET d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 01 00
Vse telekomunikacijske storitve na enem mestu V podjetju ni nič pomembnejšega kot dobra telekomunikacijska povezanost, tako znotraj kot zunaj podjetja. Podjetje SoftNET vam s ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več
Zlati partner

SAMSUNG GmbH, podružnica v Ljubljani

Letališka cesta 29a, 1000 Ljubljana, Tel: +386 80 697 267
Samsung Electronics Co. je vodilni tehnološki gigant, ki navdihuje svet ter oblikuje prihodnost s prodornimi zamislimi in tehnologijami. Njihova poslovna filozofija, ki temelji na ... Več

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več