Publiczne udostępnienie wersji developer preview dla systemu Windows 9 zaplanowane jest na ten miesiąc (wrzesień 2014). Pomimo tego, że oprogramowanie to nie zostało jeszcze udostępnione, to cyberprzestępcy postanowili wyprzedzić tę premierę i zaczęli oferować nadchodząą nową wersję systemu Windows, odkryli to badacze Trend Micro.
„Windows9 Professional Edition Free Download” – taka informacja jest na złośliwej stronie internetowej. Kliknięcie w odsyłacz pobierania użytkownik zostaje przekierowany na stronę turbobit.net. W trakcie uruchamiania procesu pobierania pliku o pojemności 5.11 GB użytkownik proszony jest o zainstalowanie odtwarzacza wideo o nazwie Video Performer za pomocą komunikatu o treści „new Video Update. Pobrany odtwarzacz okazuje się być oprogramowaniem typu adware.
Windows 9 okazuje się być siódemką
Po dokładnej analizie stwierdzono również, że plik z Windowsem 9 jest faktycznie plikiem systemu Windows 7 SP1 64-bit w pakiecie z kilkoma programami. Domyślny język instalacji ustawiony jest na portugalski (Brazylia).
To nie jedyna oferta nowego systemu
Podobna szkodliwa oferta pojawiła się również w serwisie YouTube, w której podano łącza do dwóch plików: jeden z nich, jako pliki systemu operacyjnego, a drugi jako generator kluczy dla nowego systemu. Oba z nich nie są tym o czym informuje ich opis, a ich głównym celem jest instalacja grayware na komputerze ofiary.
Stwierdzono również, że pojawiają się treści na blogach, jednak w tych przypadkach w momencie kliknięcia na link pobierania użytkownik zostaje przekierowany do strony proszącej o podanie numeru telefonu – zapewne w celu włączenia usługi premium SMS.
Podsumowując, pomimo że nowa wersja systemu Windows nie została jeszcze upubliczniona, to cyberprzestępcy chcą wyprzedzić jej oficjalną premierę i już teraz oferują fałszywe modyfikacje następcy siódemki. Należy zauważyć również, że oferty te pojawiają się w wynikach wyszukiwania po wpisaniu odpowiednich zapytań, np. Windows 9 download.
źródło: Help Net Security
Czy ten artykuł był pomocny?
Oceniono: 0 razy