Хакери маскують атаку під оновлення Windows через фейкові порносайти

Екран оновлення Windows

Атака, що використовує фальшиве вікно оновлення Windows для примушення користувачів виконати шкідливі команди, набула нової форми: зловмисники маскують шкідливі сайти під відомі ресурси для дорослих. Потрапивши на такі сторінки, браузер автоматично переходить у повноекранний режим і відображає підроблений екран оновлення, який стимулює користувача виконати дії, що насправді запускають встановлення шкідливого ПЗ. Про це повідомляє PCMag.

Як працює нова схема зараження

Цей різновид атаки називається ClickFix, вона змушує користувача виконувати певні дії на клавіатурі, нібито для завершення оновлення системи. Потрапивши на шкідливий сайт, браузер переходить у повноекранний режим та показує підроблене вікно оновлення Windows.

Користувача намагаються обманути, пропонуючи нібито «завершити оновлення» Windows через кілька простих клавішних дій: відкрити системне вікно, вставити скопійовану команду та підтвердити її запуск, хоча насправді ці дії виконують шкідливий код, який завантажує на комп’ютер інструменти для викрадення даних.

За даними Acronis, зловмисники створюють фейкові сайти, що імітують популярні ресурси для дорослих, використовуючи підроблені прев’ю, розмиті зображення з вимогою підтвердити вік та фальшиві кнопки відтворення, і будь-який клік на такій сторінці миттєво запускає підроблений екран оновлення Windows, який служить інструментом соціальної інженерії для подальшої атаки.

Схожі Новини
Дата-центри можуть з’явитися всередині плавучих вітрових електростанцій

Дата-центри можуть з’явитися всередині плавучих вітрових електростанцій

Американський стартап Aikido Technologies запропонував нову концепцію для забезпечення енергетичних потреб дата-центрів. Компанія планує розміщувати серверні потужності всередині плавучих платформ вітрових електростанцій, використовуючи холодні води моря для природного охолодження.
Детальніше
Galaxy s26

Samsung розглядає можливість впровадження вайбкодингу у смартфонах Galaxy

Samsung розглядає можливість впровадження нової AI-функції вайбкодингу у майбутніх смартфонах Galaxy. Ця технологія дозволяє користувачам створювати власні додатки або змінювати інтерфейс смартфона за допомогою штучного інтелекту, навіть без знань програмування.
Детальніше
OpenAI

Керівниця робототехнічного підрозділу OpenAI залишила компанію після угоди з Пентагоном

Керівниця апаратного напрямку робототехніки OpenAI Кейтлін Каліновскі оголосила про відставку після того, як компанія уклала угоду з Міністерством оборони США. У своєму повідомленні вона розкритикувала швидкість ухвалення рішення та відсутність чітких обмежень щодо використання штучного інтелекту.
Детальніше