De faux sites Web d’applications Windows ciblent PowerToys, Wintoys et plus encore


De faux sites web d’applications Windows usurpent l’identité de plusieurs utilitaires populaires, notamment PowerToys, Wintoys, CrystalDiskMark, WinUtil et FreeFileSync.

Plus de 70 domaines liés partageraient la même adresse e-mail de contact, ce qui suggère qu’un seul groupe pourrait contrôler ce réseau coordonné. Les sites web copient les noms et l’identité visuelle d’applications Windows légitimes, mais leurs véritables développeurs ne les exploitent pas.

Certains de ces sites web sont encore en construction, ce qui pourrait indiquer que l’opération a été lancée récemment ou qu’elle est toujours en cours de développement.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Un faux site Wintoys déclenche un avertissement d’hameçonnage

Le développeur de Wintoys, Bogdan_X, a découvert un site web non autorisé utilisant le domaine wintoys.app.

Le site web contient des informations inexactes sur Wintoys et n’a aucun lien avec le développeur de l’application. Au moment de la découverte, le bouton de téléchargement du site redirigeait les utilisateurs vers la fiche légitime de Wintoys sur le Microsoft Store.

Cependant, Cloudflare a affiché un avertissement indiquant que le domaine était soupçonné d’hameçonnage. Bogdan_X a signalé les domaines à leur bureau d’enregistrement. Ce dernier les a d’abord résiliés, mais les sites web ont ensuite été transférés vers un autre bureau d’enregistrement et ont continué à fonctionner.

Plus de 70 domaines ciblent des utilitaires Windows

Le réseau comprendrait des sites web usurpant l’identité d’un large éventail d’outils Windows et d’applications open source.

Les applications ciblées incluent :

  • PowerToys
  • CrystalDiskInfo et CrystalDiskMark
  • L’utilitaire Windows de Chris Titus Tech
  • Les outils NirSoft
  • EasyBCD
  • Hashcat
  • Darktable
  • HddSentinel
  • GUIFormat
  • Move Mouse
  • Quick Assist
  • FreeFileSync
  • SpaceSniffer

La conception professionnelle et les noms de produits reconnaissables pourraient donner aux sites web une apparence légitime aux yeux des utilisateurs recherchant des téléchargements de logiciels.

Certains domaines pourraient également apparaître dans les résultats de recherche ou dans les réponses générées par l’IA, augmentant ainsi la probabilité que les utilisateurs visitent une page non officielle plutôt que le véritable site web du développeur.

L’objectif du réseau reste flou

Les chercheurs n’ont pas confirmé que les sites web distribuent actuellement des logiciels malveillants. Plusieurs boutons de téléchargement renvoient toujours les visiteurs vers des boutiques légitimes ou des emplacements de téléchargement officiels.

Certains pensent que les opérateurs cherchent à générer du trafic de recherche et à établir une confiance avant de remplacer les liens légitimes par des installateurs malveillants. Les attaquants utilisent souvent de faux sites web de logiciels pour distribuer des voleurs d’informations, des outils d’accès à distance et d’autres logiciels malveillants.

Comment éviter les faux sites de téléchargement de logiciels

Les utilisateurs de Windows ne devraient télécharger des applications qu’à partir de sources officielles telles que le site web du développeur, le dépôt GitHub ou le Microsoft Store.

Vérifiez toujours attentivement les noms de domaine, car des noms similaires peuvent être faux. Le classement dans les moteurs de recherche et une conception professionnelle ne garantissent pas la légitimité. Vérifiez les liens via les réseaux sociaux officiels, GitHub ou la documentation avant d’installer.

Dans d’autres actualités sur la sécurité, des pirates ont détourné des réseaux Wi-Fi d’hôtels pour voler des comptes Microsoft 365. L’opération de ransomware Chaos a également commencé à utiliser msaRAT pour dissimuler le trafic malveillant au sein de l’activité de Chrome et Edge.

Via Neowin

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages