Лажен домен за Windows Activation (MAS) шири малвер
Популарната скрипта за активирање на Windows, Microsoft Activation Scripts (MAS) е злоупотребена преку лажен домен кој се појавува високо во резултатите од пребарувањето. Корисниците кои се обидуваат да ја преземат алатката, всушност преземаат малициозен PowerShell софтвер кој краде податоци и овозможува далечинска контрола на компјутерот. Ова е класичен пример на „SEO poisoning“, каде напаѓачите ги манипулираат пребарувачите за да ги водат жртвите кон малициозни страници. Извор: МКД-ЦИРТ https://mkd-cirt.mk/lazen-domen-za-aktivacija-na-windows-mas-koristen-za-sirene-powershell-maliciozen-softver/ Bleeping Computer – Fake MAS Windows activation domain used to spread PowerShell malware Bleeping Computer
ClickFix: Лажен екран за Windows Update
Новиот тип на напад наречен ClickFix ги мами корисниците прикажувајќи лажен екран кој изгледа како легитимен Windows Update. Наместо да го ажурира системот, страницата бара од корисникот да притисне одредена комбинација на копчиња или да копира код во PowerShell конзолата. Со ова, корисникот несвесно го инфицира својот систем со малициозен софтвер. Важно е да се знае дека Windows никогаш не бара од корисниците рачно да извршуваат кодови од веб-страници за да се изврши ажурирање. Извор: МКД-ЦИРТ https://mkd-cirt.mk/clickfix-napad-koristi-lazen-ekran-za-windows-update-za-sirene-maliciozen-softver/ Bleeping Computer – ClickFix attack uses fake Windows Update screen to push malware Bleeping Computer