หลังจากที่ Microsoft เปิดตัว Windows 11 ไปเมื่อหลายสัปดาห์ก่อนทำให้ เหล่าแฟนๆต่างก็อยากใช้ระบบปฏิบัติการเวอร์ชันใหม่ที่มีการเปลี่ยนแปลงครั้งใหญ่ ซึ่งแฮกเกอร์ก็ใช้จุดนี้ในการปล่อย Windows 11 installer ที่แฝงมัลแวร์มาให้ด้วย

ตอนนี้ระบบปฏิบัติการ Windows 11 นั้นยังมีเฉพาะเวอร์ชันทดสอบ สามารถโหลดและติดตั้งได้ผ่านการลงทะเบียนเข้าร่วมกับ Insider program ของ Microsoft การที่โหลดและติดตั้งจากช่องทางอื่นๆบนอินเทอร์เน็ตนั้นค่อนข้างมีความเสี่ยงเพราะอาจจะแฝงมัลแวร์ที่เป็นอันตรายมาให้ด้วย

หนึ่งในเหตุผลสำคัญคือเรื่องของความปลอดภัย เพราะใน Windows 11 นั้นจะเน้นเรื่องนี้เพื่อให้ใช้งานได้ปลอดภัยมากขึ้น นั่นจึงทำให้มีการจำกัดเรื่องของฮาร์ดแวร์ก่อน แต่แฮกเกอร์ก็สามารถหาช่องโหว่ได้ ล่าสุดทาง Kaspersky มีการค้นพบว่าตัวติดตั้ง Windows 11 installers ที่ปล่อยให้ดาวน์โหลดว่อนเน็ตนั้น มีการแฝงมัลแวร์มาด้วย

Kaspersky พบไฟล์ชื่อว่า 86307_windows 11 build 21996.1 x64 + activator.exe ซึ่งหน้าตาคล้ายไฟล์จริงจากไมโครซอฟท์ ขนาดไฟล์อยู่ที่ 1.75GB แต่เมื่อติดตั้งลงเครื่องกลับไม่ใช่ Windows 11 หนึ่งในนั้นเป็นไฟล์ DLL ที่มีแต่ข้อมูลไร้ประโยชน์ นอกจากนั้นมันยังมาพร้อมข้อตกลงการใช้งานของตัวเองโดยบอกว่าจะมีการติดตั้งซอฟท์แวร์จากสปอนเซอร์ลงในเครื่องด้วย หากเรากดยินยอมและติดตั้งลงเครื่องก็จะได้มัลแวร์มาแทน ไม่ว่าจะเป็นโทรจัน, มัลแวร์ขโมยรหัสผ่าน เป็นต้น ทำให้เรามีความเสี่ยงโดนข้อมูลสำคัญๆ

Kaspersky รายงานว่าโปรแกรมแอนตี้ไวรัสต่างๆสามารถตรวจจับได้  ซึ่งเขาก็แนะนำว่าไม่ควรโหลดไฟล์จากเว็บที่มีความเสี่ยงต่างๆจะช่วยป้องกันตัวได้ระดับนึง

ที่มา BGR