De bekende malware Vidar wordt ook verspreid via vervalste Windows 11-downloads. Gebruikers worden verleid via spam e-mail en sociale mediakanalen om Windows 11 te downloaden. De site ziet er zeer overtuigend uit, maar het gedownloade ISO-bestand bevat de kwaadaardige code van Vidar.
Vidar is een ‘information stealer’ een nogal ruim begrip, maar het komt erop neer dat de malware tijdens de actieve fase bestanden verzamelt, zoals logfiles, foto’s en andere privacygevoelige informatie en doorstuurt naar de criminelen. Beveiligingsbedrijf Zscaler ontdekte onlangs een aantal nieuwe domeinen die gebruikt worden voor de verspreiding van de besmette ISO-bestanden. Het bedrijf ontdekte ook enkele backdoor-versies van Adobe Photoshop op GitHub.
“De threat actor registreerde vanaf 20 april 2022 verschillende domeinen die webpagina’s hosten die zich voordoen als de officiële Microsoft Windows 11-downloadpagina, de nieuwste versie van het besturingssysteem. Zscaler heeft verschillende andere domeinen gevonden die door deze threat actor zijn geregistreerd. De threat actors die Vidar-malware verspreiden, hebben aangetoond dat ze in staat zijn om slachtoffers via social engineering te overtuigen om Vidar-stealer te installeren. Dit doen ze door thema’s te kiezen die verband houden met de nieuwste populaire applicaties. Zoals altijd moeten gebruikers voorzichtig zijn bij het downloaden van applicaties van internet en alleen software downloaden van de officiële websites van leveranciers. Het Zscaler ThreatLabZ-team zal deze campagne en andere campagnes blijven volgen om gebruikers te beschermen.”