Ερευνητές κυβερνοασφάλειας εντόπισαν μια νέα κακόβουλη εκστρατεία που καταλαμβάνει web browsers για να κλέψει ευαίσθητα δεδομένα.
Μια έκθεση της ReasonLabs περιγράφει πώς η εκστρατεία έχει πλήξει μέχρι στιγμής περίπου 300.000 χρήστες του Google Chrome και του Microsoft Edge δημιουργώντας ιστοσελίδες που προσφέρουν δωρεάν ψεύτικο λογισμικό, όπως το Roblox FPS Unlocker, το YouTube, το VLC media player, το Steam ή το KeePass.
Τα θύματα που πλοηγούνται σε αυτές τις ιστοσελίδες και κατεβάζουν το ψεύτικο λογισμικό, αντί να το κατεβάσουν, αποκτούν ένα κακόβουλο λογισμικό trojan που κυκλοφορεί από το 2021. Το κακόβουλο λογισμικό εγκαθιστά πρόσθετα (add-ons) και επεκτάσεις (extensions) που υποκλέπτουν μηχανές αναζήτησης και άλλα.
“Το κακόβουλο λογισμικό trojan περιέχει διαφορετικά παρακλάδια που κυμαίνονται από απλά adware extensions που υποκλέπτουν τις αναζητήσεις μέχρι πιο εξελιγμένα κακόβουλα σενάρια που παραδίδουν τοπικά extensions για την κλοπή προσωπικών δεδομένων και την εκτέλεση διαφόρων εντολών“, εξήγησαν οι ερευνητές. “Αυτό το κακόβουλο λογισμικό trojan, που υπάρχει από το 2021, προέρχεται από απομιμήσεις ιστοσελίδων λήψης με add-ons για online παιχνίδια και βίντεο“.
Σε ορισμένες περιπτώσεις, τα extensions αλλάζουν την προεπιλεγμένη μηχανή αναζήτησης του προγράμματος περιήγησης σε μια διαφορετική, πιθανώς όπου οι απειλητικοί φορείς μπορούν να επωφεληθούν από την προβολή διαφημίσεων ή μέσω της οποίας μπορούν να αναπτύξουν πιο επιζήμιο κακόβουλο λογισμικό. Οι ερευνητές πρόσθεσαν επίσης ότι η αφαίρεση των add-ons είναι λίγο δύσκολη.
“Το extension δεν μπορεί να απενεργοποιηθεί από τον χρήστη, ακόμη και με τη λειτουργία Developer Mode ‘ON’“, δήλωσε η ReasonLabs. “Οι νεότερες εκδόσεις του script αφαιρούν τις ενημερώσεις του browser“.
[via]
Πότισμα του γκαζόν με ένα κλικ στο κινητό – Ο ψηφιακός κηπουρός που ρίχνει 50%…
Τα μελλοντικά προϊόντα της Apple δεν θα είναι ποτέ τόσο κερδοφόρα όσο τα iPhone προειδοποίησε…
Ο δεύτερος κύκλος της πρωτότυπης σειράς του FX, The Old Man, με πρωταγωνιστή τον Jeff Bridges, είναι τώρα διαθέσιμος, με όλα τα…
Το Hogwarts Legacy των Avalanche Software και Warner Bros. Games ξεσήκωσε τον κόσμο του gaming…
Η Google διέρρευσε κατά λάθος τον επερχόμενο AI agent της, το Jarvis AI, ο οποίος…
Σήμερα το πρωί, η Ευρωπαϊκή Ένωση ξεκίνησε έρευνα κατά του αμερικανικού κατασκευαστή Corning για πιθανές…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment