Siti web falsi di app per Windows prendono di mira PowerToys, Wintoys e altro
Siti web falsi di app Windows stanno impersonando diverse utility popolari, tra cui PowerToys, Wintoys, CrystalDiskMark, WinUtil e FreeFileSync.
Oltre 70 domini correlati condividerebbero lo stesso indirizzo email di contatto, suggerendo che un unico gruppo potrebbe controllare la rete coordinata. I siti web copiano i nomi e il marchio di applicazioni Windows legittime, ma i veri sviluppatori non li gestiscono.
Alcuni siti web risultano ancora in costruzione, il che potrebbe indicare che l’operazione è stata lanciata di recente o è ancora in fase di sviluppo.
Il sito falso di Wintoys attiva un avviso di phishing
Lo sviluppatore di Wintoys Bogdan_X ha scoperto un sito web non autorizzato che utilizza il dominio wintoys.app.
Il sito web contiene informazioni inesatte su Wintoys e non ha alcun legame con lo sviluppatore dell’applicazione. Al momento della scoperta, il pulsante di download del sito reindirizzava gli utenti alla pagina legittima di Wintoys sul Microsoft Store.
Tuttavia, Cloudflare ha mostrato un avviso che segnalava il dominio come sospetto di phishing. Bogdan_X ha segnalato i domini al loro registrar. Il registrar li ha inizialmente disattivati, ma i siti web si sono successivamente trasferiti presso un altro registrar e hanno continuato a operare.
Oltre 70 domini prendono di mira le utility Windows
La rete includerebbe siti web che impersonano un’ampia selezione di strumenti Windows e applicazioni open source.
Le applicazioni prese di mira includono:
- PowerToys
- CrystalDiskInfo e CrystalDiskMark
- WinUtil di Chris Titus Tech
- Strumenti NirSoft
- EasyBCD
- Hashcat
- Darktable
- HddSentinel
- GUIFormat
- Move Mouse
- Quick Assist
- FreeFileSync
- SpaceSniffer
Il design professionale e i nomi di prodotto riconoscibili potrebbero far sembrare i siti legittimi agli utenti che cercano download di software.
Alcuni domini potrebbero anche posizionarsi nei risultati di ricerca o apparire nelle risposte generate dall’IA, aumentando la probabilità che gli utenti visitino una pagina non ufficiale invece del sito web del vero sviluppatore.
Lo scopo della rete rimane poco chiaro
I ricercatori non hanno confermato che i siti web distribuiscano attualmente malware. Diversi pulsanti di download rimandano ancora i visitatori a store legittimi o a posizioni di download ufficiali.
Alcuni ritengono che gli operatori vogliano generare traffico di ricerca e stabilire fiducia prima di sostituire i link legittimi con programmi di installazione dannosi. Gli aggressori utilizzano spesso siti web di software falsi per distribuire informazioni stealer, strumenti di accesso remoto e altro malware.
Come evitare siti web di download di software falsi
Gli utenti Windows dovrebbero scaricare app solo da fonti ufficiali come il sito web dello sviluppatore, il repository GitHub o il Microsoft Store.
Controlla sempre attentamente i nomi di dominio, poiché quelli simili potrebbero essere falsi. Il posizionamento nei motori di ricerca e un design professionale non garantiscono la legittimità. Verifica i link tramite social media ufficiali, GitHub o documentazione prima di installare.
In altre notizie sulla sicurezza, gli hacker hanno dirottato reti Wi-Fi di hotel per rubare account Microsoft 365. L’operazione ransomware Chaos ha anche iniziato a utilizzare msaRAT per nascondere il traffico dannoso all’interno dell’attività di Chrome ed Edge.
Via Neowin
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages