Bilgisayar korsanları artık güçlü kötü amaçlı yazılımları, bugün dikkatli kullanıcıları bile kolayca kandırabilecek kadar gerçek görünen sahte Windows güncellemelerinde saklıyor




  • Sahte Windows güncellemeleri, şifrelenmiş PNG görüntülerinin içine gizlenmiş gelişmiş kötü amaçlı yazılımlar sunar
  • Bilgisayar korsanları, kötü amaçlı komutları gizlice yürüten güncelleme ekranlarıyla kurbanları kandırıyor
  • Stego Loader, C# rutinlerini kullanarak tehlikeli yükleri tamamen bellekte yeniden yapılandırır

Bilgisayar korsanları, karmaşık kötü amaçlı yazılımları sosyal mühendislik taktikleri yoluyla dağıtmak için giderek daha fazla sahte Windows Güncelleme ekranları kullanıyor.

ClickFix saldırıları, tam ekrandaki meşru güncelleme istemlerini taklit ederek kullanıcıları Windows’ta komut yürütmeye ikna eder web tarayıcısı Avcı araştırmacıları Ben Folland ve Anna Pham sayfalarda buldu.





Kaynak bağlantısı