Добавить новость
123ru.net
Game24.pro
Апрель
2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Fake Windows Support website offers 'cumulative update' for version 24H2 but delivers password-stealing malware that can avoid anti-virus detection

0

Even though I've been immersed in all things tech for some time now, I'm not arrogant enough to think I'll never be caught out by a phishing email or downloading dodgy software. That's especially true as online scams grow in sophistication—for instance, there's a fake Windows support page that tricks users into downloading password-stealing malware.

The fake support page alleges a 'cumulative update' for 'Windows Update version 24H2,' complete with a KB article number that's passable at a glance. Anyone who actually hits the big blue 'Download the update' button will get a convincingly spoofed Windows Installer package. Unfortunately, this download is actually malware that can hoover up "passwords, payment details, and account access", according to cybersecurity company Malwarebytes.

Even downloading the dodgy software may not raise alarm bells at first. The suspicious package was built using WiX Toolset 4.0.0.5512, which Malwarebytes describes as "a legitimate open-source installer framework." The 83 MB package is called 'WindowsUpdate 1.0.0.msi,' with an Author field that reads "Microsoft," and a title of "Installation Database." The comments field also alleges that the file offers "the logic and data required to install WindowsUpdate."

So, that's how it escapes user notice—but it may also squeak past whatever anti-virus you have installed too. "At the time of analysis, VirusTotal showed zero detections across 69 engines for the main executable and 62 for the VBS launcher. No YARA rules matched, and behavioural scoring classified the activity as low risk," Malwarebytes reported. "This is not a failure of any single tool. It’s the intended result of the malware’s architecture."

Cracking this bad boy open, it becomes clear the package is flying under the radar due to an Electron shell obfuscating malicious JavaScript inside. In other words, your PC's automatic defences will ding the outer Electron layer—which is a free and open-source software framework used by plenty of legitimate apps—and won't wade far enough in to uncover the suss script at its core. I would admire such sneaky construction, were it not for all of the credential sniffing.

(Image credit: Microsoft)

It's striking the lengths the scammers have gone to ensure this malicious page passes muster, but there is a key giveaway should you find yourself on this fake Windows website. Specifically, you should keep your eyes peeled for the dodgy domain 'microsoft-update[.]support'—Microsoft's genuine support hub is found at 'support.microsoft.com'.

Microsoft company also offers its own guide on how to download and install Windows updates legitimately for anyone at all unclear. Bottom line, the guide points users towards 'Windows Update' under 'Settings' in your operating system's Start menu, rather than an external webpage like the one in the scam. Malwarebytes has additionally updated its anti-virus offering to better detect the latest suss software, and now offers a full rundown of what to do next if you suspect you've downloaded it by mistake. After all, it can happen to anyone.






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net