Мошеннические установщики программного обеспечения отключают обновления Windows и ослабляют защиту Microsoft Defender
Активная кампания по распространению вредоносного ПО использует фальшивые сайты для загрузки программ, выдавая себя за доверенных поставщиков и распространяя вредоносные установщики. По информации Microsoft, данная кампания нацелена на пользователей, стремящихся скачать популярное программное обеспечение, и привела к компрометации систем в различных организациях и отраслях. Основное влияние наблюдается на предприятия, находящиеся в Китае, а также на пользователей, говорящих на китайском языке.
Мошенники создают поддельные версии программ, которые выглядят как легитимные установщики, что вводит пользователей в заблуждение и заставляет их устанавливать вредоносное ПО. Эти установщики не только отключают обновления Windows, но и ослабляют защитные механизмы Microsoft Defender, что делает системы более уязвимыми для атак.
Microsoft предупреждает, что подобные атаки могут иметь серьезные последствия, включая утечку конфиденциальной информации и возможность удаленного доступа к системам жертв. Организации и пользователи должны быть особенно внимательны при загрузке программ и проверять подлинность источников.
Специалисты по кибербезопасности рекомендуют использовать только официальные сайты разработчиков для загрузки программного обеспечения и регулярно обновлять антивирусные базы. Также стоит обратить внимание на наличие дополнительных предупреждений от операционной системы о потенциально нежелательных установках.
Кампания продолжает развиваться, и эксперты ожидают, что количество атак будет расти, поэтому важно оставаться бдительными и принимать необходимые меры для защиты своих данных и устройств.