Новый вид кибератак: злоумышленники маскируются под систему обновлений Windows

Новый вид кибератак: злоумышленники маскируются под систему обновлений Windows

В новейшей кибератаке, раскрытой экспертами из CyberSecLab, преступники используют необычный метод для распространения вредоносных программ. Злоумышленники создают имитацию уведомлений о системных обновлениях Windows, подталкивая пользователей к «срочной» установке ложных обновлений.

Процесс атаки начинается с отправки электронных писем, которые на первый взгляд выглядят как официальные уведомления от Microsoft. Письмо содержит ссылку, якобы ведущую на страницу обновлений. Однако при переходе по ссылке пользователь не попадает на официальный сайт, а перенаправляется на хорошо подделанную страницу, которая внешне неотличима от настоящей. На этой странице предлагается загрузить файл обновления, который на самом деле является троянским скриптом. После запуска этого «обновления» на компьютере жертвы активируется скрытное ПО, начинающее действовать без ведома пользователя.

Киберпреступники становятся всё более изобретательными в способах маскировки своей деятельности под легитимные процессы. Эксперты напоминают о важности проверки источника любых загружаемых файлов и не рекомендуют устанавливать обновления, не удостоверившись в их подлинности через официальные каналы поддержки.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.