偽の Windows アプリ ウェブサイトが PowerToys、Wintoys などを標的に
PowerToys、Wintoys、CrystalDiskMark、WinUtil、FreeFileSyncなど、複数の著名なユーティリティになりすました偽のWindowsアプリウェブサイトが出現しています。
報告によると、70以上の関連ドメインが同じ連絡先メールアドレスを共有しており、単一のグループがこの組織的なネットワークを管理している可能性を示唆しています。これらのウェブサイトは正規のWindowsアプリケーションの名称やブランドを模倣していますが、実際の開発者が運営しているわけではありません。
一部のウェブサイトは構築中のままであり、この活動が最近開始されたか、まだ開発段階にある可能性を示していると考えられます。
偽のWintoysウェブサイトがフィッシング警告を表示
Wintoysの開発者であるBogdan_X氏が、wintoys.appドメインを使用した無許可のウェブサイトを発見しました。
このウェブサイトにはWintoysに関する不正確な情報が含まれており、アプリケーションの開発者とは一切関係がありません。発見当時、ウェブサイトのダウンロードボタンは、正規のWintoysが掲載されているMicrosoft Storeのページへユーザーを誘導していました。
しかし、Cloudflareはこのドメインがフィッシングの疑いがあるとして警告を表示しました。Bogdan_X氏はこれらのドメインをレジストラに報告しました。レジストラは当初これらを停止しましたが、ウェブサイトは後に別のレジストラに移行し、運営を継続しました。
70以上のドメインがWindowsユーティリティを標的に
このネットワークには、幅広い種類のWindowsツールやオープンソースアプリケーションになりすましたウェブサイトが含まれていると報告されています。
標的となっているアプリケーションは以下のとおりです。
- PowerToys
- CrystalDiskInfo および CrystalDiskMark
- Chris Titus Tech の Windows ユーティリティ
- NirSoft ツール
- EasyBCD
- Hashcat
- Darktable
- HddSentinel
- GUIFormat
- Move Mouse
- Quick Assist
- FreeFileSync
- SpaceSniffer
プロフェッショナルなデザインと認知度の高い製品名により、ソフトウェアのダウンロードを検索しているユーザーの目には、これらのウェブサイトが正規のもののように映る可能性があります。
一部のドメインは検索結果に表示されたり、AIが生成する回答に登場したりする可能性もあり、ユーザーが本当の開発者のウェブサイトではなく、非公式のページを訪問する可能性を高めています。
ネットワークの目的は依然として不明
研究者は、これらのウェブサイトが現在マルウェアを配布していることを確認していません。いくつかのダウンロードボタンは依然として、訪問者を正規のストアや公式のダウンロード場所へ誘導しています。
攻撃者が、正規のリンクを悪意のあるインストーラーに置き換える前に、検索トラフィックを構築し信頼を確立しようとしているのではないかと考える人もいます。攻撃者は、情報窃取型マルウェア、リモートアクセスツール、その他のマルウェアを配布するために、偽のソフトウェアウェブサイトを頻繁に利用します。
偽のソフトウェアダウンロードウェブサイトを回避する方法
Windowsユーザーは、開発者のウェブサイト、GitHubリポジトリ、Microsoft Storeなどの公式ソースからのみアプリをダウンロードする必要があります。
類似したドメイン名は偽物である可能性があるため、常に注意深く確認してください。検索順位やプロフェッショナルなデザインは、正当性を保証するものではありません。インストール前に、公式のソーシャルメディア、GitHub、またはドキュメントを通じてリンクを確認してください。
他のセキュリティ関連ニュースでは、ハッカーがホテルのWi-Fiネットワークを乗っ取り、Microsoft 365アカウントを盗み出しています。また、Chaosランサムウェアの活動では、ChromeやEdgeのアクティビティの中に悪意のあるトラフィックを隠すためにmsaRATを使用し始めています。
Via Neowin
情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more
User forum
0 messages