Скамеры имитируют блокировку Windows и на русском языке просят позвонить им

Скамеры имитируют блокировку Windows и на русском языке просят позвонить им

Скамеры имитируют блокировку Windows и на русском языке просят позвонить им

В сентябре защитные решения «Лаборатории Касперского» пресекли более 40,5 тыс. попыток перехода россиян на мошеннические ресурсы, использующие бренды Microsoft. На таких сайтах обычно предлагают скачать Windows 10 или 11, а также пытаются выманить учетные данные для доступа к сервисам техногиганта, в том числе к Outlook.

Злоумышленники также используют вишинг — сообщают о мнимых проблемах и под этим предлогом пытаются заставить потенциальную жертву позвонить по указанному номеру. Если та идет на контакт, ее начинают «обрабатывать», стараясь убедить расстаться с конфиденциальными данными, перевести деньги на некий счет или установить потенциально опасный софт.

В рамках одной из вишинг-схем при заходе на сомнительный сайт (к примеру, по ссылке в спам-письме) посетителю отображался баннер с сообщением: «Windows заблокирован из-за подозрительной активности». На устройстве якобы обнаружен шпионский троян; во избежание «полной неисправности компьютера» рекомендуется без промедления связаться со службой техподдержки (номер телефона прилагался). На самом деле никакой блокировки не происходило, визитеру просто показывали баннер в полноэкранном режиме.

«Злоумышленники часто используют известные бренды и новостную повестку, важно не упрощать им жизнь, — комментирует контент-аналитик Kaspersky Ольга Свистунова. — Не переходите по сомнительным ссылкам из почты, сообщений в мессенджерах и СМС. Помните, если предложение в интернете звучит слишком заманчиво, чтобы быть правдой, то, скорее всего, это мошенничество. Стоит насторожиться, если вас пугают и требуют сделать что-либо быстро, например, перейти по ссылке, ввести свои данные на непроверенном сайте, перезвонить по телефону. Не сообщайте третьим лицам конфиденциальную информацию, в том числе одноразовый код из СМС и пуш-уведомлений, не устанавливайте программы по просьбе посторонних людей. Используйте надёжное защитное решение, которое предотвратит попытку перейти на фишинговый или скам-сайт».

В минувшем месяце эксперты также зафиксировали вредоносную рассылку на тему частичной мобилизации в России. Под видом повестки, на которую получатель якобы не отреагировал, обитателям рунета раздавался скриптовый загрузчик Windows-шпиона.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru