Yeni Bir Geçersiz Windows 11 Sitesi, Uydurma Windows 11 Yükleyicisi Dağıtıyor!

Futurist

New member
Windows 11, 2021 yılının Haziran ayında birinci sefer duyurulduğundan beri, insanları makus niyetli uydurma Windows 11 yükleyicileri indirmeye yönlendirmeyi amaçlayan biroldukca uğraş gördük. Bu aktivite bir süreliğine yok olmuş üzere görünse de, tekrar geri dönmüş üzere görünüyor ve bu sefer muhtemelen epey daha tehlikeli olabilir.

Birinci uydurma yükleyiciler ortaya çıktığında Windows 11 çabucak hemen genel kullanıma açık olmadığı için, ekseriyetle teknoloji meraklısı ve mevzu hakkında bilgisi olan Insider’ların kullanmasına açıktı. Bu da epey fazla can yakmamaları manasına geliyordu. Lakin artık düzmece yükleyiciler, ne yazık ki daha fazla can yakıyor.

Yeni makûs emelli yazılım kampanyası, HP Tehdit Araştırma Takımı tarafınca Microsoft’unkine benzeyen, lakin gerçekte RedLine makûs emelli yazılımını içeren evrakları dağıtan yeni bir geçersiz web sitesinin fark edilmesiyle ortaya çıktı.

Bu web sitesinin ismi aşağıdaki fotoğrafta görüldüğü üzere “windows-upgraded.com” ve sitenin tertibi ve görünümü pek gerçek üzere göründüğü için özgün bir Microsoft sitesine benziyor.


ARTIK İNDİR” düğmesine tıklandığında, “Windows11InstallationAssistant.zip” isimli 1.5 MB’lık bir zip arşivi indiriliyor. Lakin, sıkıştırmanın açılmasının akabinde sadece 1,5 MB’lık bu belge, %99,8’lik bir sıkıştırma oranı olan 753 MB’lık bir klasöre dönüşüyor.

HP, paketin içeriğini bilakis çevirdikten daha sonra, bu Windows 11 yükleyicisinin bir RedLine hırsız berbat emelli yazılım yüklediğini ve isminden da anlaşılacağı üzere, bu makus gayeli yazılımın parolalar ve başka kimlik ayrıntıları üzere hassas ayrıntıları çalabildiğini tespit etmiş durumda.

Her vakit olduğu üzere, bir sefer daha belge indirdiğiniz siteleri düzgün seçmeniz öneriliyor.