Sites falsos de aplicativos do Windows visam PowerToys, Wintoys e mais


Websites falsos de aplicações Windows estão a fazer-se passar por várias utilidades populares, incluindo PowerToys, Wintoys, CrystalDiskMark, WinUtil e FreeFileSync.

Segundo relatos, mais de 70 domínios relacionados partilham o mesmo endereço de email de contacto, sugerindo que um grupo pode controlar a rede coordenada. Os websites copiam os nomes e a imagem das aplicações Windows legítimas, mas não são operados pelos verdadeiros programadores.

Alguns dos websites permanecem em construção, o que pode indicar que a operação foi lançada recentemente ou ainda está em desenvolvimento.

Website falso do Wintoys aciona aviso de phishing

O programador do Wintoys Bogdan_X descobriu um website não autorizado a usar o domínio wintoys.app.

O website inclui informações imprecisas sobre o Wintoys e não tem qualquer ligação ao programador da aplicação. No momento da descoberta, o botão de download do website direcionava os utilizadores para a listagem legítima do Wintoys na Microsoft Store.

No entanto, a Cloudflare apresentou um aviso de que o domínio era suspeito de phishing. Bogdan_X denunciou os domínios ao respetivo registrador. O registrador cancelou-os inicialmente, mas os websites migraram mais tarde para outro registrador e continuaram a operar.

Mais de 70 domínios visam utilidades do Windows

Segundo relatos, a rede inclui websites que se fazem passar por uma ampla seleção de ferramentas Windows e aplicações de código aberto.

As aplicações visadas incluem:

  • PowerToys
  • CrystalDiskInfo e CrystalDiskMark
  • Utilitário Windows de Chris Titus Tech
  • Ferramentas NirSoft
  • EasyBCD
  • Hashcat
  • Darktable
  • HddSentinel
  • GUIFormat
  • Move Mouse
  • Quick Assist
  • FreeFileSync
  • SpaceSniffer

O design profissional e os nomes de produtos reconhecíveis podem fazer com que os websites pareçam legítimos para utilizadores que procuram downloads de software.

Alguns domínios podem também aparecer nos resultados de pesquisa ou em respostas geradas por IA, aumentando a probabilidade de os utilizadores visitarem uma página não oficial em vez do website do verdadeiro programador.

O propósito da rede permanece incerto

Os investigadores não confirmaram que os websites distribuem malware atualmente. Vários botões de download ainda enviam os visitantes para lojas legítimas ou localizações de download oficiais.

Alguns acreditam que os operadores querem gerar tráfego de pesquisa e estabelecer confiança antes de substituir os links legítimos por instaladores maliciosos. Os atacantes usam frequentemente websites falsos de software para distribuir ladrões de informações, ferramentas de acesso remoto e outro malware.

Como evitar websites falsos de download de software

Os utilizadores do Windows devem transferir aplicações apenas de fontes oficiais, como o website do programador, o repositório do GitHub ou a Microsoft Store.

Verifique sempre os nomes de domínio com atenção, pois nomes semelhantes podem ser falsos. As classificações de pesquisa e o design profissional não garantem legitimidade. Verifique os links através das redes sociais oficiais, do GitHub ou da documentação antes de instalar.

Noutras notícias de segurança, piratas informáticos sequestraram redes Wi-Fi de hotéis para roubar contas do Microsoft 365. A operação de ransomware Chaos também começou a usar o msaRAT para esconder tráfego malicioso na atividade do Chrome e do Edge.

Via Neowin

Os leitores ajudam a apoiar o Windows Report. Podemos receber uma comissão se você comprar através dos nossos links. Tooltip Icon

Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more

User forum

0 messages