Proceso de instalación de la aplicación de Windows 10 explotado por el actor de amenazas: permanece congelado

Los estafadores y los actores de amenazas que intentan causar problemas no son nada nuevo en el mundo de la informática, especialmente en el sector de Windows. Entonces, cuando le digamos que existe una peligrosa estafa de Windows 10, no se sorprenda.

SophosLabs ha señalado una nueva estafa, que descubrió los peligros de llamar directamente a las puertas de SophosLabs (a través de ZDNet). Los correos electrónicos extraños llegan a la bandeja de entrada de Sophos, utilizando la combinación habitual de comentarios amenazantes y mal redactados y solicitudes para hacer clic en algo críptico.

Si hace clic en lo que le indica el correo electrónico que haga clic, se lo dirigirá a una página web donde se le pedirá que obtenga una vista previa de un PDF aparentemente inofensivo. Por supuesto, la "vista previa en PDF" es cualquier cosa pero inofensivo y lo vincula a un enlace que comienza con el prefijo ms-appinstaller:, que invoca la herramienta AppInstaller.exe de Windows 10, iniciando un proceso de descarga y ejecución que lo colocará en un mal lugar muy rápidamente. A partir de ahí, debe lidiar con los peligros del malware BazarBackdoor, incluido el robo de datos y credenciales.

Oferta de VPN: licencia de por vida por $ 16, plan mensual por $ 1 y más

La parte nueva de toda esta situación es el abuso del proceso de instalación de la aplicación de Windows 10. Otro elemento, y el gran impacto de todo el ataque, es algo obsoleto para cualquiera que haya usado una PC. Conoces las reglas: ¿correo electrónico críptico? Ignorar. ¿Enlace inteligente? No haga clic. Haga estas dos cosas y habrá burlado al 99% de los estafadores. No importa qué iteración de Windows esté usando. Puedes usar Windows XP o Windows 11 y, al final, si no sigues los primeros pasos, estarás a salvo.


Vía:

X-Tecno (Windows 11 Central)

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir