به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، مهاجمان سایبری با ایجاد بیش از ۷۰ وبسایت جعلی و بهینهسازی آنها برای موتورهای جستوجو، کاربران ویندوز ۱۱ را هدف قرار دادهاند. وبسایتهای مخرب که ظاهر اپلیکیشنهای محبوب را تقلید میکنند، بدافزارهای خطرناکی را به سیستم قربانیان انتقال میدهند.
ابزارهای شناختهشدهای مانند PowerToys و CrystalDiskMark و EasyBCD و Lively Wallpaper، Wintoys و SignalRGB و MKVToolNix در میان گزینههای جعلشده دیده میشوند.

برخی از این وبسایتهای جعلی حتی رتبهای بالاتر از صفحههای اصلی پروژهها در نتایج جستجوی گوگل کسب کردهاند. مهاجمان ابتدا وبسایتی با ظاهر بسیار متقاعدکننده طراحی میکنند و برای جلب اعتماد، دکمهی دانلود را به منبع اصلی و سالم پیوند میدهند. این افراد پس از کسب رتبهی مناسب در نتایج جستوجو، پیوند دانلود را با فایلهای آلوده به بدافزار جایگزین میکنند.
کارشناسان خانوادههای بدافزاری مانند RemusStealer و AnimateClipper را در این کارزارها شناسایی کردهاند. توسعهدهندگان اپلیکیشنهای Lively Wallpaper و SignalRGB نیز حملههای فعال با سوءاستفاده از نام خود را تأیید کردهاند.
کارشناسان توصیه میکنند کاربران ویندوز برای دریافت اپلیکیشنهای مورد نیاز خود ابتدا به فروشگاه رسمی مایکروسافت استور مراجعه کنند و در صورت عدم وجود اپلیکیشن، تنها از صفحههای رسمی گیتهاب یا وبسایتهای تاییدشدهی توسعهدهندگان استفاده کنند.
۲۲۷۲۲۷





