Een populaire tool waarmee de Google Play Store toegevoegd kan worden aan Windows, blijkt malware te installeren. De tool installeerde een trojan clicker en mogelijk ook nog andere malware op de computer van de gebruiker.
De tool heet Powershell Windows Toolbox en verscheen volgens Bleeping Computer in oktober vorig jaar op GitHub. De tool werd snel populair, omdat het gebruikers de Google Play Store liet gebruiken binnen Windows. Daarnaast konden gebruikers met de tool bloatware van Windows 11 verwijderen en zelfs Windows en Microsoft Office activeren, volgens de beschrijving op GitHub.
Met name voor het gebruiken van de Play Store werd de tool snel opgepikt en door veel mensen gebruikt. Deze functie werd bij de aankondiging van Windows 11 beloofd, maar deze functie was bij release niet beschikbaar. Daarom verschenen er meerdere tools online waarmee dit alsnog mogelijk werd.
Nu hebben een aantal gebruikers ontdekt dat er stiekem malware wordt geïnstalleerd met Windows Toolbox. Om de tool te draaien moeten gebruikers een commando invoeren waarmee een PowerShell-script bij Cloudfare Worker wordt opgehaald. Hiermee kon de maker van de tool ook malware installeren.
Op basis van de code die Bleeping Computer heeft ingezien, lijkt de malware er vooral op te zijn gericht om advertentiekliks te genereren om zo geld te verdienen. Ook werd een script ontdekt waarmee gebruikers naar een andere site werden gestuurd als ze naar whatsapp.com gingen. De tool stuurde ze dan naar frauduleuze sites. Inmiddels is de tool van GitHub gehaald.