Sites falsos de aplicativos do Windows miram PowerToys, Wintoys e mais.
Sites falsos de aplicações Windows estão a fazer-se passar por vários utilitários populares, incluindo o PowerToys, o Wintoys, o CrystalDiskMark, o WinUtil e o FreeFileSync.
Mais de 70 domínios relacionados partilham o mesmo endereço de e-mail de contacto, o que sugere que um único grupo pode controlar a rede coordenada. Os sites copiam os nomes e a imagem de marca de aplicações Windows legítimas, mas não são operados pelos verdadeiros programadores.
Alguns dos sites ainda estão em construção, o que pode indicar que a operação foi lançada recentemente ou ainda está em desenvolvimento.
Site falso do Wintoys aciona aviso de phishing
O programador do Wintoys, Bogdan_X, descobriu um site não autorizado a usar o domínio wintoys.app.
O site inclui informações imprecisas sobre o Wintoys e não tem qualquer ligação ao programador da aplicação. No momento da descoberta, o botão de download do site direcionava os utilizadores para a listagem legítima do Wintoys na Microsoft Store.
No entanto, o Cloudflare apresentou um aviso de que o domínio era suspeito de phishing. O Bogdan_X denunciou os domínios ao respetivo registrador. Inicialmente, o registrador cancelou-os, mas os sites mudaram depois para outro registrador e continuaram a operar.
Mais de 70 domínios visam utilitários do Windows
A rede inclui, alegadamente, sites que se fazem passar por uma ampla seleção de ferramentas do Windows e aplicações de código aberto.
As aplicações visadas incluem:
- PowerToys
- CrystalDiskInfo e CrystalDiskMark
- Utilitário Windows de Chris Titus Tech
- Ferramentas da NirSoft
- EasyBCD
- Hashcat
- Darktable
- HddSentinel
- GUIFormat
- Move Mouse
- Quick Assist
- FreeFileSync
- SpaceSniffer
O design profissional e os nomes de produtos reconhecíveis podem fazer com que os sites pareçam legítimos aos olhos dos utilizadores que procuram downloads de software.
Alguns domínios também podem aparecer nos resultados de pesquisa ou em respostas geradas por IA, aumentando a probabilidade de os utilizadores visitarem uma página não oficial em vez do site do verdadeiro programador.
Objetivo da rede permanece incerto
Os investigadores não confirmaram que os sites distribuam malware atualmente. Vários botões de download ainda encaminham os visitantes para lojas legítimas ou localizações oficiais de download.
Há quem acredite que os operadores pretendem gerar tráfego de pesquisa e estabelecer confiança antes de substituírem as ligações legítimas por instaladores maliciosos. Os atacantes utilizam frequentemente sites de software falsos para distribuir ladrões de informações, ferramentas de acesso remoto e outro malware.
Como evitar sites falsos de download de software
Os utilizadores do Windows só devem descarregar aplicações de fontes oficiais, como o site do programador, o repositório do GitHub ou a Microsoft Store.
Verifiquem sempre os nomes de domínio com atenção, pois nomes semelhantes podem ser falsos. As classificações de pesquisa e o design profissional não garantem legitimidade. Verifiquem as ligações através das redes sociais oficiais, do GitHub ou da documentação antes de instalar.
Noutras notícias de segurança, piratas informáticos sequestraram redes Wi-Fi de hotéis para roubar contas do Microsoft 365. A operação de ransomware Chaos também começou a usar o msaRAT para esconder tráfego malicioso na atividade do Chrome e do Edge.
Via Neowin
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages