Siti web falsi di app Windows prendono di mira PowerToys, Wintoys e altro
Alcuni siti web falsi di app per Windows stanno impersonando diverse utility molto diffuse, tra cui PowerToys, Wintoys, CrystalDiskMark, WinUtil e FreeFileSync.
Oltre 70 domini correlati condividono lo stesso indirizzo email di contatto, suggerendo che un unico gruppo potrebbe controllare la rete coordinata. I siti web copiano i nomi e l’identità visiva di applicazioni Windows legittime, ma non sono gestiti dai veri sviluppatori.
Alcuni dei siti web risultano ancora in costruzione, il che potrebbe indicare che l’operazione è stata lanciata di recente o è ancora in fase di sviluppo.
Il sito falso di Wintoys fa scattare un avviso di phishing
Lo sviluppatore di Wintoys Bogdan_X ha scoperto un sito web non autorizzato che utilizza il dominio wintoys.app.
Il sito web contiene informazioni inesatte su Wintoys e non ha alcun legame con lo sviluppatore dell’applicazione. Al momento della scoperta, il pulsante di download del sito web reindirizzava gli utenti alla scheda legittima di Wintoys sul Microsoft Store.
Tuttavia, Cloudflare ha mostrato un avviso che indicava il dominio come sospetto di phishing. Bogdan_X ha segnalato i domini al loro registrar. Il registrar li ha inizialmente disattivati, ma i siti web si sono successivamente trasferiti presso un altro registrar e hanno continuato a operare.
Oltre 70 domini prendono di mira le utility di Windows
La rete includerebbe siti web che impersonano un’ampia selezione di strumenti per Windows e applicazioni open source.
Le applicazioni prese di mira includono:
- PowerToys
- CrystalDiskInfo e CrystalDiskMark
- Windows Utility di Chris Titus Tech
- Strumenti NirSoft
- EasyBCD
- Hashcat
- Darktable
- HddSentinel
- GUIFormat
- Move Mouse
- Quick Assist
- FreeFileSync
- SpaceSniffer
Il design professionale e i nomi di prodotto riconoscibili potrebbero far apparire legittimi questi siti web agli occhi degli utenti che cercano download di software.
Alcuni domini potrebbero anche posizionarsi nei risultati di ricerca o comparire nelle risposte generate dall’IA, aumentando la probabilità che gli utenti visitino una pagina non ufficiale invece del sito web del vero sviluppatore.
Lo scopo della rete rimane poco chiaro
I ricercatori non hanno confermato che i siti web distribuiscano attualmente malware. Diversi pulsanti di download inviano ancora i visitatori a store legittimi o a posizioni di download ufficiali.
Alcuni ritengono che gli operatori vogliano costruire traffico di ricerca e stabilire fiducia prima di sostituire i link legittimi con installer dannosi. I criminali informatici usano spesso siti web di software falsi per distribuire information stealer, strumenti di accesso remoto e altro malware.
Come evitare i siti web falsi per il download di software
Gli utenti Windows dovrebbero scaricare le app solo da fonti ufficiali come il sito web dello sviluppatore, il repository GitHub o il Microsoft Store.
Controlla sempre con attenzione i nomi di dominio, poiché quelli simili potrebbero essere falsi. Il posizionamento nei risultati di ricerca e un design professionale non garantiscono la legittimità. Verifica i link tramite social media ufficiali, GitHub o la documentazione prima di installare.
In altre notizie sulla sicurezza, alcuni hacker hanno dirottato reti Wi-Fi di hotel per rubare account Microsoft 365. L’operazione ransomware Chaos ha inoltre iniziato a utilizzare msaRAT per nascondere il traffico dannoso all’interno dell’attività di Chrome ed Edge.
Via Neowin
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages