与正牌仅域名一字之差,安全公司曝光山寨WinRAR网站
IT之家 8 月 16 日新闻,平安公司 SonicWall 宣布申报警告近日有黑客树立了一个 WinRAR 盗窟网站,该网站的地址为 win-rar.co,仅仅在域名方面与正牌网站 win-rar.com 相差一个字母。
据悉,WinRAR 在拥有环球跨越 5 亿用户,黑客盯上这一用户群体,经由过程购置 win-rar.co 域名试图欺诈不知情的用户下载木马软件,据平安公司申报,黑客的盗窟网站拥有与正版网站极其类似的界面,用户在网站中下载到的所谓“WinRAR 7.01”现实上包括以下恶意法式:

(图片来源网络,侵删)
HVNC:一种长途拜访对象,容许黑客在用户不知情的环境下节制受害者装备。
Locker:一种打单木马,可以或许加密用户文件。
Kematian Stealer:一款信息盗取对象,用于网络用户的敏感信息。
各类挖矿软件
IT之家注意到,今朝黑客已经暂时下线了win-rar.co 网站(页面显示为空缺),但因为相关域名还在黑客手中,是以相关盗窟网站还会卷土重来,用户在下载相关软件时应非分特别当心,认准正版“win-rar.com”网站,避免赐与黑客可乘之机。