GitHub’dan Windows Araç Kutusu’nu indirdiyseniz, kötü haber: Görünüşe göre, PC’nizle sessizce uğraşan bir Truva atı. Toolbox’ın sunduğu çok sayıda olumlu yardımcı program göz önüne alındığında, bunun aslında URL’lerinizi yeniden yönlendirecek, hoş olmayan Chrome uzantıları ile sizi vuracak kötü amaçlı yazılımlar için bir araç olduğu ve daha fazlası şok edici olabilir.

Araç Kutusu’nun popüler olmasının nedeni reklamı yapılan özellikleriydi: Önceden yüklenmiş belirli uygulamalardan kurtularak, Cortana ve OneDrive’ı devre dışı bırakarak ve çok daha fazlasını yaparak Windows 11 ve 10’un şişkinliğini azaltır. Ayrıca, Windows 11’de Google Play Store’un tek tıklamayla yüklenmesi için bir çözüm olarak kendini satıyor.

İşin püf noktası: Toolbox aslında çoğunlukla sunar. Sorun şu ki, kötü amaçlı komut dosyalarının cihazınızda çalışması için aşamayı ayarlayacak olan PowerShell koduna da sahiptir (aracılığıyla). BleeBilgisayar). Aracın GitHub listesini görebilirsiniz burada.

Gizlenmiş Powershell KoduBu, Toolbox’ta gizlenmiş, görünüşte zararsız olan koddur.Kaynak: BleepingComputer

Buradan, Chromium uzantıları sizin izniniz olmadan eklenecek ve sizi istenmeyen promosyonların yanı sıra yönlendirme ve satış ortağı dolandırıcılık URL’lerine yönlendirerek gelir toplama planlarını etkinleştirecektir. Virüs bulaştığınızı düşünüyorsanız, BleepingComputer’da sorunu çözmek için yukarıdaki köprüyü tıklayarak görebileceğiniz adımların bir dökümü vardır.

Bu, son hafızada ortaya çıkan tek sinsi, gizli fikirli Windows tehdidi değil. Tarrask kötü amaçlı yazılımı, Microsoft’un dikkatini çekmek için izlerini örtmek için yeterince dikkate değer bir iş çıkardı.



genel-20