Uwaga na fałszywe instalatory Windows 11

Uwaga na fałszywe instalatory Windows 11

Autor: Krzysztof Sulikowski

Opublikowano: 7/26/2021, 5:04 PM

Liczba odsłon: 1465

Windows 11, zanim oficjalnie trafił do programu Insider, wyciekł do Internetu w postaci obrazu. Niestety, do tej pory nie ma udostępnionego przez Microsoft obrazu ISO systemu Windows 11, dlatego pobieranie go z nieoficjalnych źródeł trwa w najlepsze. Problem w tym, że jak informuje Kaspersky, te nieoficjalne wersje często zawierają złośliwe oprogramowanie.

Kaspersky podaje przykład: paczka 86307_windows 11 build 21996.1 x64 + activator.exe ważąca 1,75 GB. Nazwa i rozmiar mają sprawiać wiarygodne wrażenie, ale w rzeczywistości większość tej przestrzeni składa się z jednego pliku DLL, który zawiera wiele bezużytecznych danych. Z kolei mieszczący się w pakiecie plik wykonywalny uruchamia instalator, który wygląda jak zwykły kreator instalacji Windows. Jego celem jest jednak pobranie i uruchomienie innego, ciekawszego pliku wykonywalnego. Również on jest instalatorem, wyposażonym nawet w umowę licencyjną (którą czyta niewiele osób), nazywającą go download manager for 86307_windows 11 build 21996.1 x64 + activator i odnotowującą, że zainstalowane będzie również sponsorowane oprogramowanie. Po zaakceptowaniu umowy na komputerze zostaną zainstalowane różne złośliwe programy.

Windows 11

Kaspersky podaje, że wykrył kilkaset prób infekcji, które wykorzystywały podobne schematy związane z Windows 11. Duża część tego złośliwego oprogramowania składa się z downloaderów, których zadaniem jest pobieranie i uruchamianie innych programów — począwszy od stosunkowo nieszkodliwego oprogramowania adware (reklamowego), po pełnoprawne trojany, wykradacze haseł, exploity i inne paskudne rzeczy. Czy rzeczywiście użytkownicy pragnący zainstalować Windows 11 są skazani na takie ryzyko? Bynajmniej!

Trzeba przypomnieć, że Microsoft udostępnia system Windows 11 za darmo jako aktualizację. Obecnie najlepszym sposobem na jego pozyskanie jest dołączenie do programu Windows Insider i pobranie kompilacji. Można to zrobić w Ustawieniach, przechodząc na kartę "Aktualizacja i zabezpieczenia" i przewijając w dół do zakładki "Niejawny program testów systemu Windows". Zdajemy sobie oczywiście sprawę, że część osób woli mimo wszystko obraz ISO, aby np. zainstalować go na maszynie wirtualnej, niemniej jednak dopóki nie ma oficjalnego obrazu udostępnionego przez Microsoft, lepiej zachować ostrożność.

Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży
Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży

Wydarzenia