Приложение для доступа к Google Play для Windows 11 оказалось злобным трояном

 
4079
19 апреля 2022 в 14:36
Автор: Сергей Сергеев. Фото: Bleeping Computer
Автор: Сергей Сергеев. Фото: Bleeping Computer

Одна из самых ожидаемых фич Windows 11 — нативная поддержка Android-приложений системой. Правда, пока она доступна не всем и не везде, чем и поспешили воспользоваться неизвестные. Они собрали скрипт Powershell Windows Toolbox, который продвигался как решение, позволяющее ускорить работу операционной системы, активировать программный пакет MS Office и наконец легко получить доступ к приложениям Google Play Store из Windows.

Оказалось, что все звучало слишком хорошо, чтобы оказаться правдой: Powershell Windows Toolbox на деле являлся трояном, который после установки начинал творить странные вещи: загружать дополнительные скрипты и собирать информацию о пользователе.

Powershell Windows Toolbox был размещен на GitHub, откуда его уже удалили. Однако до этого некоторые технологические сайты обратили внимание на сборку, которую разрекламировали и поспособствовали распространению. Подробно процесс работы вредоноса описан на сайте BleepingComputer, в конце указывался способ найти в системе следы кого-то под псевдонимом alexrybak0444.

Onlíner рекомендует
23.8", 1920x1080, 16:9, IPS, 144 Гц, глубина 6 бит + FRC, яркость 300 нит, HDR10, HDMI+DisplayPort
Нет в наличии
Onlíner рекомендует
34", 3440x1440, 21:9, изогнутый, кривизна 1500R, VA, 144 Гц, глубина 8 бит, яркость 300 нит, HDMI+DisplayPort, регулировка высоты
Снят с продажи
24.5", 1920x1080, 16:9, TN+Film, 144 Гц, яркость 400 нит, HDMI+D-Sub (VGA)+DisplayPort
Снят с продажи
Onlíner рекомендует
27", 3840x2160, 16:9, IPS, 60 Гц, глубина 8 бит + FRC, яркость 300 нит, HDR10, HDMI+DisplayPort
Нет в наличии

Наш канал в Telegram. Присоединяйтесь!

Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро