De faux sites web d’applications Windows ciblent PowerToys, Wintoys et plus
Des sites se faisant passer pour des applications Windows usurpent l’identité de plusieurs utilitaires populaires, notamment PowerToys, Wintoys, CrystalDiskMark, WinUtil et FreeFileSync.
Plus de 70 domaines liés partageraient la même adresse e-mail de contact, ce qui suggère qu’un seul groupe pourrait contrôler ce réseau coordonné. Les sites copient les noms et l’image de marque d’applications Windows légitimes, mais leurs véritables développeurs ne les exploitent pas.
Certains sites sont encore en construction, ce qui pourrait indiquer que l’opération a été lancée récemment ou est toujours en développement.
Un faux site Wintoys déclenche un avertissement d’hameçonnage
Le développeur de Wintoys Bogdan_X a découvert un site non autorisé utilisant le domaine wintoys.app.
Le site contient des informations inexactes sur Wintoys et n’a aucun lien avec le développeur de l’application. Au moment de la découverte, le bouton de téléchargement du site redirigeait les utilisateurs vers la fiche légitime de Wintoys sur le Microsoft Store.
Cependant, Cloudflare a affiché un avertissement indiquant que le domaine était suspecté d’hameçonnage. Bogdan_X a signalé les domaines à leur bureau d’enregistrement. Celui-ci les a d’abord résiliés, mais les sites sont ensuite passés à un autre bureau d’enregistrement et ont continué à fonctionner.
Plus de 70 domaines ciblent des utilitaires Windows
Le réseau inclurait des sites usurpant une large sélection d’outils Windows et d’applications open source.
Les applications ciblées incluent :
- PowerToys
- CrystalDiskInfo et CrystalDiskMark
- Chris Titus Tech’s Windows utility
- NirSoft tools
- EasyBCD
- Hashcat
- Darktable
- HddSentinel
- GUIFormat
- Move Mouse
- Quick Assist
- FreeFileSync
- SpaceSniffer
La conception professionnelle et les noms de produits reconnaissables pourraient donner aux sites une apparence légitime aux yeux des utilisateurs recherchant des téléchargements de logiciels.
Certains domaines peuvent également se classer dans les résultats de recherche ou apparaître dans les réponses générées par l’IA, augmentant ainsi la probabilité que les utilisateurs visitent une page non officielle au lieu du véritable site du développeur.
L’objectif du réseau reste flou
Les chercheurs n’ont pas confirmé que les sites distribuent actuellement des logiciels malveillants. Plusieurs boutons de téléchargement renvoient encore les visiteurs vers des magasins légitimes ou des emplacements de téléchargement officiels.
Certains pensent que les opérateurs cherchent à générer du trafic de recherche et à établir une relation de confiance avant de remplacer les liens légitimes par des installateurs malveillants. Les attaquants utilisent souvent de faux sites de logiciels pour distribuer des voleurs d’informations, des outils d’accès à distance et d’autres logiciels malveillants.
Comment éviter les faux sites de téléchargement de logiciels
Les utilisateurs Windows doivent télécharger les applications uniquement depuis des sources officielles telles que le site Web du développeur, le dépôt GitHub ou le Microsoft Store.
Vérifiez toujours soigneusement les noms de domaine, car des noms similaires peuvent être faux. Le classement dans les résultats de recherche et une conception professionnelle ne garantissent pas la légitimité. Vérifiez les liens via les médias sociaux officiels, GitHub ou la documentation avant d’installer.
Dans d’autres actualités de sécurité, des pirates ont détourné des réseaux Wi-Fi d’hôtels pour voler des comptes Microsoft 365. L’opération de ransomware Chaos a également commencé à utiliser msaRAT pour dissimuler le trafic malveillant dans l’activité de Chrome et Edge.
Via Neowin
Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more
Vous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
User forum
0 messages