Überraschend guter Fake der Microsoft-Seite lockt Nutzer in die Falle
Windows 11-Installern, mit denen Nutzern Schadcode untergejubelt wurde. Dies war aber noch vor dem offiziellen Release des neuen Betriebssystems, als dieses eigentlich nur Mitgliedern des Insider-Programms angeboten wurden. Auf diesem Weg versuchten die Kriminellen das Interesse einiger User auszunutzen, die sich dort nicht registriert hatten. Nach dem Windows 11-Start war allerdings weitgehend Ruhe.
Das ändert sich nun aber ein wenig. Auf die fragliche Webseite wurden die Sicherheitsexperten des HP Threat Research Teams aufmerksam. Während Fake-Seiten in vielen Fällen zumindest auf den zweiten Blick aufgrund von Rechtschreibfehlern oder sonstigen groben Schnitzern leicht zu erkennen sind, war dies hier nicht der Fall. Hinzu kam, dass die Seite unter der Domain "windows-upgraded.com" gehostet wurde, was auch nach einer durchaus glaubwürdigen Adresse aussieht. Auf Betreiben der Sicherheitsforscher ist sie inzwischen abgeschaltet worden.
Täuschend echt wirkende Fake-Webseite
Eine genauere Analyse des Inhalts zeigte dann, dass die Aufgabe des Downloads darin bestand, eine Malware namens RedLine auf den Rechner des Nutzers zu transportieren. Dabei handelt es sich um einen Trojaner, der darauf spezialisiert ist, sensible Informationen wie Passwörter vom Rechner eines Nutzers zu stehlen.
Siehe auch:
Es gab vor einiger Zeit schon einmal eine regelrechte Welle an gefälschten
Das ändert sich nun aber ein wenig. Auf die fragliche Webseite wurden die Sicherheitsexperten des HP Threat Research Teams aufmerksam. Während Fake-Seiten in vielen Fällen zumindest auf den zweiten Blick aufgrund von Rechtschreibfehlern oder sonstigen groben Schnitzern leicht zu erkennen sind, war dies hier nicht der Fall. Hinzu kam, dass die Seite unter der Domain "windows-upgraded.com" gehostet wurde, was auch nach einer durchaus glaubwürdigen Adresse aussieht. Auf Betreiben der Sicherheitsforscher ist sie inzwischen abgeschaltet worden.

Trojaner an Bord
Über den Download-Button der Webseite wurde ein 1,5 Megabyte großes ZIP-Archiv mit der Bezeichnung "Windows11InstallationAssistant" heruntergeladen. Durchaus beeindruckt zeigten sich die Sicherheitsforscher von dessen enormer Kompressions-Rate - denn entpackt mündete das Ganze in einem Ordner mit einer Größe von 753 Megabyte.Eine genauere Analyse des Inhalts zeigte dann, dass die Aufgabe des Downloads darin bestand, eine Malware namens RedLine auf den Rechner des Nutzers zu transportieren. Dabei handelt es sich um einen Trojaner, der darauf spezialisiert ist, sensible Informationen wie Passwörter vom Rechner eines Nutzers zu stehlen.
Siehe auch:
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 06:10 Uhr
Headset Handy 3,5mm Klinke mit Mikrofon Noise Cancelling, Kopfhörer PC für Laptop Computer Smartphone iPhone Samsung, Business Home Office Call Center Zoom Skype, Klare Chat, Ultra Komfort

Original Amazon-Preis
27,95 €
Blitzangebot-Preis
22,36 €
Ersparnis zu Amazon 20% oder 5,59 €
Neueste Downloads
Video-Empfehlungen
Beliebt im Preisvergleich
- cat swsec_av:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...

Meist kommentierte Nachrichten
Forum
-
für den druck von etiketten suche ich ...
callamon - Gestern 10:51 Uhr -
Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären
EmKa262 - Gestern 09:21 Uhr -
MS Outlook - Suche Verbesserungslösung mit neuen Notebook
Stef4n - Vorgestern 21:34 Uhr -
Ständige Bluescreens
WalterB - Vorgestern 07:01 Uhr -
Webseiten und Apps gestalten: mit Sketch, Figma oder Penpot?
el_pelajo - 05.06. 22:10 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen