'윈도우 11' 가짜 다운로드 페이지 주의보.. 개인정보 유출
윈도우 11 다운로드를 미끼로 개인정보를 탈취하는 가짜 윈도우 11 다운로드 페이지가 등장해 주의가 요망된다.
마이크로소프트(MS)는 사용자가 자신의 PC가 최신 윈도우 11 최신 운영체제(OS)를 지원하는지 확인할 수 있는 업그레이드 툴을 제공한다. 이번에 발견된 가짜 윈도우 11 다운로드 페이지는 사양을 확인하지 않고 ISO 파일을 이용해 빠르게 윈도우 11 OS를 설치하려는 사용자를 노린다.
특히, 가짜 윈도우 11 다운로드 페이지는 MS에서 제공하는 다운로드 페이지를 정교하게 모방해 사용자가 가짜 사이트인 것을 쉽게 알아차리기 힘들다. 만약, 다운로드 페이지에서 "지금 다운로드" 버튼을 클릭하면 "이노 스틸러(Inno Stealer)"로 알려진 새로운 멀웨어(Inno Setup 윈도우 설치 프로그램)가 PC에 다운로드되어 설치된다.
이 멀웨어는 윈도우 디펜더 및 레지스트리 보안을 비활성화하고 다른 보안 제품을 제거한다. "이노 스틸러"가 PC에 성공적으로 침투한 이후에는 웹브라우저 데이터, 개인정보 및 암호화폐 월렛 데이터 등 정보를 빼가는 것으로 알려졌다.
"이노 스틸러"가 가짜 윈도우 11 다운로드 페이지를 통해 PC를 감염시키는 최초의 멀웨어가 아닌만큼 앞으로 동일한 수법으로 사용자의 정보를 탈취하려는 멀웨어가 많이 등장할 것으로 외신은 내다봤다.
https://kbench.com/?q=node/231987