假的 Win11 安装包被曝光:1.75GB 大小,都是广告和木马病毒

OZABC 7 月 24 日消息 外媒 MSPoweruser 报道,Windows 11 在微软真正发布之前就有非官方泄露镜像了,不幸的是,这其中有一些从非官方来源下载的 Windows 11 ISO 镜像中隐藏了危险,卡巴斯基报告说,这些 ISO 镜像中往往包含恶意软件。

卡巴斯基报告了一个例子,1.75GB 的 86307_windows 11 build 21996.1 x64 + activator.exe。该文件大小显示为 1.75GB,看起来是可信的,但事实上,该文件的大部分由一个 DLL 文件组成,其中包含大量无用信息。

打开这个可执行文件,就会启动安装程序,它看起来像是普通的 Windows 安装向导。然而,它的主要目的是下载和运行另一个更有趣的可执行文件。第二个可执行文件也是一个安装程序,它甚至附带一份许可协议(很少有人阅读),称其为“download manager for 86307_windows 11 build 21996.1 x64 + activator”(86307_windows 11 build 21996.1 x64 下载器 + 激活器),并指出它还将安装一些赞助软件。如果你接受该协议,各种恶意程序将被安装在你的机器上。

卡巴斯基表示,他们已经检测到几百次使用类似 Windows 11 相关计划的感染尝试。这些恶意软件的很大一部分由下载器组成,其任务是下载和运行其他程序。

这些其他程序可能非常广泛–从相对无害的广告软件(我们的解决方案将其归类为非病毒)到成熟的木马程序、密码窃取程序、漏洞和其他讨厌的东西。

OZABC 获悉,鉴于微软正在免费提供 Windows 11 系统,获得该软件的最佳方式是加入 Window 11 Insider 计划,只需访问 Windows 10 设置应用程序中的更新和安全选项卡并向下滚动到 Windows Insider 计划即可。当然前提是满足 Window 11 的最低硬件配置需求等。

ozabc