×
Watch TV
Improve password security with your Windows PC

Хакеры постоянно атакуют пользователей Windows, используя существующие уязвимости или устанавливая вредоносное ПО. Эксперты по безопасности обнаружили новый тип вредоносного ПО, которое распространяется через поддельные страницы проверки людей. Злоумышленники создают фишинговые сайты, используя разные платформы, часто полагаясь на сети доставки контента. Эти сайты обманывают пользователей, показывая поддельную страницу Google CAPTCHA, на которой тайно устанавливается вредоносное ПО, известное как Lumma Stealer.

Windows users are being tricked by sneaky malware scheme

Что вам нужно знать

Исследователи Cloudsek нашли более подробную информацию о новом, хитроумном способе, с помощью которого хакеры распространяют вредоносное ПО Lumma Stealer. Они нацелены на пользователей Windows с помощью поддельных страниц проверки людьми. Подразделение 42 Palo Alto Networks первым сообщило об этих фейковых страницах, указав, как они используются для распространения вредоносного ПО.

«На этих страницах есть кнопка, при нажатии которой жертвы получают инструкции по вставке сценария PowerShell в окно «Выполнить». Этот сценарий PowerShell копирования и вставки извлекает и запускает Windows EXE-файл для вредоносного ПО Lumma Stealer», — Пол, охотник за угрозами Unit 42. Мишо II объяснил.

Последнее расследование Cloudsek выявило еще больше активных вредоносных сайтов, распространяющих Lumma Stealer. Исследователи объяснили, что когда вы нажимаете кнопку «Я не робот» на поддельной странице проверки, в ваш буфер обмена копируется сценарий PowerShell. Если вы вставите эту команду в диалоговое окно «Выполнить», она запустит PowerShell в скрытом окне и запустит команду в кодировке Base64. 

Эта команда извлекает дополнительные инструкции из текстового файла на удаленном сервере, который затем загружает вредоносное ПО Lumma Stealer. Если загруженный файл с именем «dengo.zip» разархивировать и запустить на компьютере под управлением Windows, Lumma Stealer становится активным и подключается к доменам, контролируемым злоумышленниками. Исследователи также отметили, что вредоносное ПО, доставляемое через эту страницу, можно легко заменить другими вредоносными файлами.

Windows users are being tricked by sneaky malware scheme

Лучше всего обновить компьютер

Убедитесь, что ваша система Windows, браузеры и антивирусное программное обеспечение регулярно обновляются для защиты от известных уязвимостей. Обновления программного обеспечения часто включают исправления уязвимостей безопасности, которыми пользуются хакеры. Постоянно обновляя свою операционную систему, браузеры и приложения, вы закрываете эти пробелы и затрудняете проникновение вредоносных программ. Чтобы обновить программное обеспечение Windows и воспользоваться новейшими исправлениями безопасности, выполните следующие простые шаги:

Для Windows 10 и Windows 11

  • Нажмите меню «Пуск» и выберите «Настройки» (или нажмите сочетание клавиш Windows I).
  • В окне «Настройки» нажмите «Обновление и безопасность».
  • В разделе «Центр обновления Windows» нажмите «Проверить наличие обновлений».
  • Если доступны обновления, включая исправление уязвимости драйвера Wi-Fi, Windows загрузит и установит их автоматически.
  • После завершения установки вам может быть предложено перезагрузить компьютер, чтобы применить обновления.
  • Для Windows 8.1 и более ранних версий

  • Откройте панель управления и перейдите в раздел «Система и безопасность».
  • В разделе «Центр обновления Windows» нажмите «Проверить наличие обновлений».
  • Если доступны обновления, включая исправление уязвимости драйвера Wi-Fi, выберите их и нажмите «Установить обновления».
  • Следуйте инструкциям на экране, чтобы завершить процесс установки.
  • Перезагрузите компьютер, если будет предложено применить обновления.
  • Windows users are being tricked by sneaky malware scheme

    Еще 5 способов защитить себя от вредоносного ПО Lumma

    1) Используйте мощное антивирусное программное обеспечение: хорошее антивирусное программное обеспечение может помочь заранее обнаружить и заблокировать такие угрозы, как Lumma Stealer. они могут причинить вред. Не нажимайте на подозрительные или незнакомые ссылки, особенно в электронных письмах или на веб-сайтах, требующих проверки человеком. Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить на все ваши устройства мощное антивирусное программное обеспечение. Эта защита также может предупреждать вас о фишинговых электронных письмах и программах-вымогателях, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мой выбор лучших победителей антивирусной защиты 2024 года для ваших устройств Windows, Mac, Android и iOS.

    2) Проверьте страницы CAPTCHA: настоящие страницы Google CAPTCHA не будут просить вас загружать файлы или вставлять команды. Если что-то не так, покиньте страницу.

    3) Избегайте запуска неожиданных команд: никогда не вставляйте и не запускайте команды (например, сценарии PowerShell), которые вы не понимаете или которые были скопированы со случайных веб-сайтов. Таким образом злоумышленники часто обманом заставляют пользователей запускать вредоносное ПО.

    4) Постоянно обновляйте свое программное обеспечение. Регулярно обновляйте свою операционную систему, браузеры и все программные приложения. Обновления часто включают исправления уязвимостей безопасности, которыми могут воспользоваться вредоносные программы.

    5) Используйте двухфакторную аутентификацию (2FA). Включите 2FA во всех своих учетных записях. Это добавляет дополнительный уровень безопасности, требуя второй формы проверки, что усложняет злоумышленникам доступ, даже если у них есть ваш пароль.

    Ключевой вывод Курта

    Lumma Stealer показывает, насколько коварными становятся кибератаки, особенно когда поддельные страницы проверки обманывают пользователей Windows. Хакеры проявляют изобретательность, используя поддельные кнопки CAPTCHA, чтобы проникнуть в вашу систему команд PowerShell и запустить вредоносное ПО, которое может украсть ваши данные. Лучший способ оставаться в безопасности — быть осторожным с отрывочными веб-сайтами, не запускать случайные команды, поддерживать антивирус в актуальном состоянии и следить за тем, чтобы ваша система была исправлена.

    Вы когда-нибудь становились жертвой фишинговой атаки или поддельной страницы проверки? Как ты с этим справился? Дайте нам знать, написав нам по адресу

    Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу 

    Задайте Курту вопрос или сообщите нам, какие истории вам интересны. нам прикрыть.

    Следите за Куртом в его социальных каналах:

  • Facebook
  • YouTube
  • Instagram
  • Ответы на самые популярные вопросы задал вопросы CyberGuy:

  • Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше всего обеспечить конфиденциальность, безопасность и анонимность при просмотре веб-страниц?
  • Как избавиться от звонков роботов с помощью приложений и служб удаления данных?
  • Как удалить мои личные данные из Интернета?
  • Новинка от Курта:

  • Попробуйте новые игры CyberGuy (кроссворды, поиск слов, викторины и многое другое!)
  • Copyright 2024 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, глубоко любящий технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите бесплатный информационный бюллетень CyberGuy от Курта, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.