Головна » Технології / Новини ІТ » Windows Toolbox для встановлення Google Play на Windows 11 виявився трояном

Microsoft запустила Windows 11 наприкінці 2021 року, і найбільш помітним доповненням була підтримка Android-застосунків через Amazon Appstore. Окрім цього офіційного способу, були також кілька неофіційних для встановлення магазина Google Play. Одне з цих рішень, яке називається Windows Toolbox, дозволяє встановити магазин Google Play, і пропонує кілька додаткових функцій. Проте, Bleeping Computer повідомив, що Windows Toolbox насправді заражав комп’ютери користувачів шкідливими розширеннями для браузера Chrome, схематичними сценаріями та, можливо, іншим шкідливим програмним забезпеченням.




Як насправді працює Windows Toolbox?

Видання пояснило, що схематичний інструмент насправді був трояном, який виконував приховані скрипти PowerShell. Ці сценарії створювали заплановані завдання у Windows 11. Наприклад, знищення процесів та створення інших завдань. Троян також створив приховану папку c:\systemfile, а потім скопіював стандартні профілі браузера Chrome, Edge та Brave до цієї папки.

У цій прихованій папці також було створено шкідливе розширення Chromium, яке завантажує географічну інформацію жертви, а також перенаправляє користувача на партнерські та реферальні посилання. З Bleeping Computer також повідомили, що користувачі, які відвідують вебсайт WhatsApp, будуть перенаправлені на URL-адреси, пов’язані з шахрайством для «заробітку грошей», програми та ігри з шахрайськими сповіщеннями у браузері.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини ІТ

Представили LibreOffice 7.4: що нового?

Німецька компанія Document Foundation випустила оновлення для свого програмного забезпечення офісного крос-платформного пакета LibreOffice 7.4. Цей офісний пакет працює на операційних системах Windows, Linux та macOS, і доступний повністю безкоштовно. Загалом LibreOffice отримав підтримку WebP-зображень та EMZ/WMZ-файлів, сторінки довідки для бібліотеки сценаріїв ScriptForge, поле пошуку для Менеджера розширень та покращення продуктивності і сумісності. Підписуйтесь на наш […]


Новини ІТ

Airbnb запускає нову технологію для боротьби з прихованими вечірками

Популярний сервіс для пошуку і бронювання житла, Airbnb, розпочне випробування технології anti-party. Вона ідентифікуватиме та запобігатиме «бронюванням із високим ризиком». А тестування почнуть з США та Канади. Підписуйтесь на наш Telegram-канал Українські IT-фахівці навчатимуть британців у Метавсесвіті Apple розміщуватиме рекламу у більшій кількості застосунків на iPhone У Дії тестуватимуть документи англійською та шеринг авто Технологія […]


Повідомити про помилку

Текст, який буде надіслано нашим редакторам: