70+ Windows-ohjelmasivustoa jahtaa käyttäjiä tekoälyn avulla
Yli 70 verkkosivustoa, jotka jäljittelevät suosittuja Windows-sovelluksia, on havaittu jakavan haittaohjelmia. Tekoäly nopeuttaa väärennettyjen sivustojen luontia, mikä vaikeuttaa käyttäjien suojaamista.

Uusia uhkia on havaittu Windows-käyttäjille, kun yli 70 verkkosivustoa on paljastunut jakavan haittaohjelmia esiintymällä suosittuina virallisina ohjelmistojen lataussivustoina. Teknologiavälineet, kuten PowerToys, CrystalDiskMark ja Lively Wallpaper, ovat olleet kohteina.
Yksi raportti paljastaa, että nämä sivustot käyttävät tekoälyä luodakseen uskottavan ja matkitun ulkoasun, usein hyödyntäen vanhentuneita Microsoft-logoja ja tarkoituksellisesti epätarkkaa sisältöä. Sivustot rakennetaan tyypillisesti WordPress-alustalle ja ne pyrkivät parantamaan hakukonesijoituksiaan houkutellakseen käyttäjiä harhaanjohtavan sisällön avulla. Aluksi ne ohjaavat käyttäjät aitoihin latauslinkkeihin, esimerkiksi Microsoft Storen sivuihin, rakentaakseen luottamusta.
Kun sivusto on kerännyt riittävästi liikennettä ja uskottavuutta, se alkaa hiljaa korvata aidot lataukset haitallisilla ohjelmistoilla. Jotkin sivustot käyttävät kehittyneitä järjestelmiä, kuten Amazon CloudFront -skriptejä, siepatakseen latausnapin klikkauksia. Nämä järjestelmät voivat ohjata käyttäjiä eri kohteisiin riippuen heidän sijainnistaan, selaimestaan tai jos heitä epäillään turvallisuustutkijoiksi.
Pääosa näistä yli 70 sivustosta on yhden tahon rekisteröimiä, jotka alun perin käyttivät Epik Inc. -palvelua ja siirtyivät myöhemmin Dynadot LLC:hen. Vaikka sivustot ovat vasta hiljattain alkaneet levittää haittaohjelmia, joidenkin sivustojen domainit ovat olleet toiminnassa ja parantaneet hakukonesijoituksiaan jo useita kuukausia aiemmin.