USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Центр кибербезопасности предупредил об угрозе внедрения вредоносного ПО вместо обновления

Banki.ru | 11 февраля 2022 г. 18:43 | 500 просмотров

Национальный координационный центр по компьютерным инцидентам предупредил об угрозе внедрения вредоносного программного обеспечения под видом обновлений системы. Заявление НКЦКИ приводит ТАСС.

"С этой целью злоумышленники создают поддельные веб-сайты разработчиков популярного программного обеспечения. Под видом обновлений на этих сайтах размещены вредоносные программы, предназначенные для кражи пользовательских данных: паролей, реквизитов банковских карт, cookie-файлов браузера и других", — сообщает центр.

В качестве примера приведено использование вредоносных установщиков обновлений операционной системы Windows 11, которые загружают ВПО RedLine, похищающее данные пользователей. Название веб-ресурса, с которого происходит распространение вредоносного пакета обновлений, имитирует официальный сайт компании Microsoft и имеет доменное имя windows-upgraded.com. На сайте размещена кнопка "Скачать сейчас", при нажатии на которую на компьютер загружается zip-архив Windows11InstallationAssistant.zip. Как только пользователь запустит исполняемый файл из указанного архива, в его операционной системе вместо обновления произойдет внедрение вредоносной программы.

НКЦКИ рекомендует использовать только лицензионное программное обеспечение и устанавливать обновления только с официальных сайтов производителей, предварительно проверив имя сайта на корректность.

Ваш комментарий