Pensa due volte prima di scaricare la tua prossima app di Windows 11 da Google
I risultati della ricerca della tua app Windows sono diventati un campo minato di malware
Microsoft
Cercare su Google un'utilità per Windows e cliccare sul primo risultato convincente ha sempre comportato qualche rischio. Una rete recentemente scoperta di siti web falsi ha reso quell'abitudine familiare notevolmente più pericolosa. Sono stati trovati più di 70 domini che impersonano app popolari di Windows. Questo include Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper e SignalRGB.
Windows Latest riporta che molti dei siti simili appaiono sopra le pagine dei progetti genuini nei risultati di Google, nonostante non abbiano alcuna connessione con gli sviluppatori dietro le app. Alcuni attualmente reindirizzano i loro pulsanti di download a pagine legittime del Microsoft Store, il che potrebbe far parte dell'attacco.
I siti falsi possono guadagnare la tua fiducia prima di diventare pericolosi
Lo schermo di protezione da virus e minacce nell'app Sicurezza di Windows in Windows 11. Digital Trends
L'operazione è venuta alla luce dopo che lo sviluppatore dietro Wintoys ha scoperto "wintoys.app", un sito non ufficiale che utilizza una versione più vecchia del logo dell'app e contenuti generati da AI generica. Tracciando il dominio è emersa una collezione di 72 indirizzi simili che erano stati originariamente registrati tramite la stessa azienda.
I ricercatori di sicurezza di Check Point hanno documentato un ecosistema più ampio che utilizza una strategia particolarmente scivolosa. I siti di impersonificazione possono inizialmente collegarsi a software genuino, aiutandoli ad attrarre visitatori e costruire classifiche di ricerca. Il JavaScript può successivamente intercettare un clic e inviare utenti selezionati attraverso un Sistema di Distribuzione del Traffico che cambia la destinazione in base a fattori come posizione, browser, utilizzo di VPN e se il visitatore somiglia a un ricercatore di sicurezza.
Alcuni visitatori ricevono software legittimo o indesiderato. Altri hanno ricevuto malware, incluso RemusStealer, che prende di mira i dati del browser, i gestori di password, i portafogli di criptovaluta e gli strumenti di autenticazione. Check Point ha trovato più di 100 siti attivi che utilizzano script di routing correlati e oltre 5.000 invii a VirusTotal collegati alla campagna.
Alcune app clonate stanno già servendo malware
Sunrise King / Unsplash
Un sito falso di Lively Wallpaper ha distribuito un installer trojanizzato contenente un DLL malevolo, un servizio di accesso remoto persistente e software di condivisione della larghezza di banda. Lo sviluppatore legittimo ha confermato che il dominio non aveva alcuna connessione con il progetto. SignalRGB ha anche avvertito riguardo a due domini di impersonificazione che appaiono in modo prominente nei risultati di ricerca. Chiunque abbia scaricato un installer da uno dei due siti è stato esortato a eliminarlo e a eseguire una scansione completa per malware.
Quindi, il modo migliore per evitarlo è attenersi al Microsoft Store o al sito web verificato dello sviluppatore o alla pagina GitHub. Controlla sempre il dominio prima di scaricare, conferma che gli installer abbiano una firma digitale valida e evita di assumere che il risultato più alto di Google sia quello ufficiale.
Vikhyaat Vivek è un giornalista tecnologico e recensore con sette anni di esperienza nella copertura dell'hardware di consumo, con un focus su…
WhatsApp Web finalmente consente al tuo laptop di gestire le chiamate invece di costringerti a tornare al tuo telefono
Altre nuove funzionalità includono Waiting Room, QuickHD e Noise Suppression in background.
Ho perso il conto di quante volte ho dovuto prendere in modo imbarazzante il mio telefono a metà compito solo per ricevere una chiamata WhatsApp che il mio laptop non poteva gestire nella versione web. L'aggiornamento di oggi cambia tutto per sempre.
Quindi, cosa viene effettivamente lanciato oggi?
Leggi di più
I ricercatori hanno costruito uno strumento che può identificare l'AI utilizzata per creare un video falso
Ogni generatore di video AI lascia dietro di sé schemi sottili e distintivi, e questo nuovo strumento ha imparato a leggerli.
I video generati da AI sono diventati così realistici che individuare un falso è già abbastanza difficile di per sé. Capire quale modello di AI lo ha effettivamente creato è ancora più difficile. È esattamente per questo che i ricercatori della UC Riverside hanno costruito uno strumento che può fare entrambe le cose. Si chiama SAGA e può risalire a un video falso fino al modello di AI specifico che lo ha generato.
Il progetto è stato guidato dal ricercatore di dottorato della UC Riverside Rohit Kundu e dal professore di ingegneria elettrica e informatica Amit K. Roy-Chowdhury, in collaborazione con ricercatori di YouTube e Google DeepMind.
Leggi di più
Tokyo lascia che l'AI faccia da cupido, e centinaia di coppie si sono già sposate
L'app di matchmaking AI costruita dal governo di Tokyo ha portato finora a 265 matrimoni.
Le app di incontri gestite dal governo sembrano qualcosa tratto da un documento di politica. Tokyo ne ha costruita una comunque, e sta già aiutando a trasformare gli abbinamenti AI in matrimoni reali (via Tech Xplore).
Quindi, come funziona effettivamente questa app?
Leggi di più
Altri articoli
Pensa due volte prima di scaricare la tua prossima app di Windows 11 da Google
Più di 70 siti web stanno impersonando popolari utility di Windows, con cloni convincenti che si posizionano nei risultati di ricerca e alcuni che già distribuiscono installer trojanizzati a utenti ignari.
