Siti web falsi di app Windows prendono di mira PowerToys, Wintoys e altro
Siti web falsi di app Windows stanno impersonando diverse popolari utility, tra cui PowerToys, Wintoys, CrystalDiskMark, WinUtil e FreeFileSync.
Oltre 70 domini correlati condividerebbero lo stesso indirizzo email di contatto, suggerendo che un unico gruppo potrebbe controllare la rete coordinata. I siti copiano i nomi e il marchio di applicazioni Windows legittime, ma i veri sviluppatori non li gestiscono.
Alcuni dei siti sono ancora in costruzione, il che potrebbe indicare che l’operazione è stata avviata di recente o è ancora in fase di sviluppo.
Il sito falso di Wintoys attiva un avviso di phishing
Lo sviluppatore di Wintoys Bogdan_X ha scoperto un sito web non autorizzato che utilizza il dominio wintoys.app.
Il sito contiene informazioni inesatte su Wintoys e non ha alcun legame con lo sviluppatore dell’applicazione. Al momento della scoperta, il pulsante di download del sito reindirizzava gli utenti alla scheda legittima di Wintoys sul Microsoft Store.
Tuttavia, Cloudflare ha mostrato un avviso che il dominio era sospettato di phishing. Bogdan_X ha segnalato i domini al loro registrar. Il registrar li ha inizialmente eliminati, ma i siti si sono poi trasferiti a un altro registrar e hanno continuato a funzionare.
Oltre 70 domini prendono di mira le utility di Windows
La rete includerebbe siti web che impersonano un’ampia selezione di strumenti Windows e applicazioni open-source.
Le applicazioni prese di mira includono:
- PowerToys
- CrystalDiskInfo e CrystalDiskMark
- Chris Titus Tech’s Windows utility
- strumenti NirSoft
- EasyBCD
- Hashcat
- Darktable
- HddSentinel
- GUIFormat
- Move Mouse
- Assistenza rapida
- FreeFileSync
- SpaceSniffer
Il design professionale e i nomi di prodotto riconoscibili potrebbero far sembrare i siti legittimi agli utenti che cercano download di software.
Alcuni domini potrebbero anche posizionarsi nei risultati di ricerca o apparire nelle risposte generate dall’intelligenza artificiale, aumentando la probabilità che gli utenti visitino una pagina non ufficiale invece del sito del vero sviluppatore.
Lo scopo della rete rimane poco chiaro
I ricercatori non hanno confermato che i siti attualmente distribuiscano malware. Diversi pulsanti di download inviano ancora i visitatori a store legittimi o a posizioni di download ufficiali.
Alcuni ritengono che gli operatori vogliano costruire traffico di ricerca e guadagnare fiducia prima di sostituire i link legittimi con installer dannosi. Gli aggressori utilizzano spesso siti di software falsi per distribuire information stealer, strumenti di accesso remoto e altro malware.
Come evitare i siti web falsi di download di software
Gli utenti Windows dovrebbero scaricare le app solo da fonti ufficiali come il sito web dello sviluppatore, il repository GitHub o il Microsoft Store.
Controlla sempre con attenzione i nomi di dominio, perché quelli simili potrebbero essere falsi. Il posizionamento nei motori di ricerca e un design professionale non garantiscono l’autenticità. Verifica i link tramite social media ufficiali, GitHub o la documentazione prima di installare.
In altre notizie sulla sicurezza, gli hacker hanno dirottato reti Wi-Fi di hotel per rubare account Microsoft 365. L’operazione ransomware Chaos ha anche iniziato a utilizzare msaRAT per nascondere il traffico dannoso all’interno dell’attività di Chrome e Edge.
Via Neowin
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages