Siti web falsi di app Windows prendono di mira PowerToys, Wintoys e altro
Siti falsi di applicazioni Windows stanno impersonando diverse utility popolari, tra cui PowerToys, Wintoys, CrystalDiskMark, WinUtil e FreeFileSync.
Più di 70 domini collegati condividerebbero lo stesso indirizzo email di contatto, suggerendo che un unico gruppo potrebbe controllare la rete coordinata. I siti copiano nomi e marchi di applicazioni Windows legittime, ma non sono gestiti dai veri sviluppatori.
Alcuni siti risultano ancora in costruzione, il che potrebbe indicare che l’operazione è stata lanciata di recente o è ancora in fase di sviluppo.
Il sito falso di Wintoys attiva un avviso di phishing
Lo sviluppatore di Wintoys Bogdan_X ha scoperto un sito non autorizzato che utilizza il dominio wintoys.app.
Il sito contiene informazioni inesatte su Wintoys e non ha alcun legame con lo sviluppatore dell’applicazione. Al momento della scoperta, il pulsante di download del sito reindirizzava gli utenti alla scheda legittima di Wintoys sul Microsoft Store.
Tuttavia, Cloudflare ha mostrato un avviso che segnalava il dominio come sospetto di phishing. Bogdan_X ha segnalato i domini al loro registrar. Il registrar li ha inizialmente rimossi, ma i siti sono poi passati a un altro registrar e hanno continuato a operare.
Più di 70 domini prendono di mira utility Windows
La rete includerebbe siti che impersonano un’ampia selezione di strumenti Windows e applicazioni open source.
Le applicazioni prese di mira includono:
- PowerToys
- CrystalDiskInfo e CrystalDiskMark
- Chris Titus Tech’s Windows utility
- Strumenti NirSoft
- EasyBCD
- Hashcat
- Darktable
- HddSentinel
- GUIFormat
- Move Mouse
- Quick Assist
- FreeFileSync
- SpaceSniffer
Il design professionale e i nomi dei prodotti riconoscibili potrebbero far sembrare legittimi i siti agli occhi degli utenti che cercano download di software.
Alcuni domini potrebbero anche posizionarsi nei risultati di ricerca o apparire nelle risposte generate dall’IA, aumentando la probabilità che gli utenti visitino una pagina non ufficiale invece del sito del vero sviluppatore.
Lo scopo della rete rimane poco chiaro
I ricercatori non hanno confermato che i siti distribuiscano attualmente malware. Diversi pulsanti di download rimandano ancora i visitatori a store legittimi o a posizioni di download ufficiali.
Alcuni ritengono che gli operatori vogliano generare traffico di ricerca e stabilire fiducia prima di sostituire i link legittimi con installer malevoli. Spesso i criminali usano siti di software falsi per distribuire information stealer, strumenti di accesso remoto e altri malware.
Come evitare i siti di download di software falsi
Gli utenti Windows dovrebbero scaricare le app solo da fonti ufficiali come il sito dello sviluppatore, il repository GitHub o il Microsoft Store.
Controlla sempre attentamente i nomi di dominio, perché quelli simili potrebbero essere falsi. Il posizionamento nei risultati di ricerca e il design professionale non garantiscono la legittimità. Verifica i link tramite i social media ufficiali, GitHub o la documentazione prima di installare.
In altre notizie di sicurezza, gli hacker hanno dirottato reti Wi-Fi di hotel per rubare account Microsoft 365. L’operazione ransomware Chaos ha anche iniziato a usare msaRAT per nascondere il traffico malevolo all’interno dell’attività di Chrome e Edge.
Via Neowin
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages