Categories: Gadgets

Νέο malware θέτει σε κίνδυνο τους χρήστες των Google Chrome και Microsoft Edge


Ερευνητές κυβερνοασφάλειας εντόπισαν μια νέα κακόβουλη εκστρατεία που καταλαμβάνει web browsers για να κλέψει ευαίσθητα δεδομένα.

Μια έκθεση της ReasonLabs περιγράφει πώς η εκστρατεία έχει πλήξει μέχρι στιγμής περίπου 300.000 χρήστες του Google Chrome και του Microsoft Edge δημιουργώντας ιστοσελίδες που προσφέρουν δωρεάν ψεύτικο λογισμικό, όπως το Roblox FPS Unlocker, το YouTube, το VLC media player, το Steam ή το KeePass.

Τα θύματα που πλοηγούνται σε αυτές τις ιστοσελίδες και κατεβάζουν το ψεύτικο λογισμικό, αντί να το κατεβάσουν, αποκτούν ένα κακόβουλο λογισμικό trojan που κυκλοφορεί από το 2021. Το κακόβουλο λογισμικό εγκαθιστά πρόσθετα (add-ons) και επεκτάσεις (extensions) που υποκλέπτουν μηχανές αναζήτησης και άλλα.

Το κακόβουλο λογισμικό trojan περιέχει διαφορετικά παρακλάδια που κυμαίνονται από απλά adware extensions που υποκλέπτουν τις αναζητήσεις μέχρι πιο εξελιγμένα κακόβουλα σενάρια που παραδίδουν τοπικά extensions για την κλοπή προσωπικών δεδομένων και την εκτέλεση διαφόρων εντολών“, εξήγησαν οι ερευνητές. “Αυτό το κακόβουλο λογισμικό trojan, που υπάρχει από το 2021, προέρχεται από απομιμήσεις ιστοσελίδων λήψης με add-ons για online παιχνίδια και βίντεο“.

Σε ορισμένες περιπτώσεις, τα extensions αλλάζουν την προεπιλεγμένη μηχανή αναζήτησης του προγράμματος περιήγησης σε μια διαφορετική, πιθανώς όπου οι απειλητικοί φορείς μπορούν να επωφεληθούν από την προβολή διαφημίσεων ή μέσω της οποίας μπορούν να αναπτύξουν πιο επιζήμιο κακόβουλο λογισμικό. Οι ερευνητές πρόσθεσαν επίσης ότι η αφαίρεση των add-ons είναι λίγο δύσκολη.

Το extension δεν μπορεί να απενεργοποιηθεί από τον χρήστη, ακόμη και με τη λειτουργία Developer Mode ‘ON’“, δήλωσε η ReasonLabs. “Οι νεότερες εκδόσεις του script αφαιρούν τις ενημερώσεις του browser“.

[via]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Η TCL φέρνει την επανάσταση στο έξυπνο σπίτι [CES 2025]

Στην CES 2025, η TCL κάνει την τεχνολογία πιο ανθρώπινη, προσφέροντας στους καταναλωτές μια καθηλωτική…

4 ώρες ago

Ανακοίνωσε επένδυση $20 δισ. για κέντρα δεδομένων στις ΗΠΑ

Ο επερχόμενος πρόεδρος Donald Trump άνοιξε τη συνέντευξη Τύπου στο Mar-a-Lago στις 7 Ιανουαρίου ανακοινώνοντας…

4 ώρες ago

Απίστευτα υψηλό το κόστος ανάπτυξης των παιχνδιών

Η Activision κυκλοφορεί κάθε χρόνο παιχνίδια Call of Duty εδώ και σχεδόν δύο δεκαετίες και…

4 ώρες ago

Τέλος τα φίλτρα ομορφιάς σε Instagram, WhatsApp και Facebook – Τι αλλάζει και γιατί αποφασίστηκε

Τέλος τα φίλτρα ομορφιάς σε Instagram, WhatsApp και Facebook – Τι αλλάζει και γιατί αποφασίστηκε…

5 ώρες ago

Αγωγή κατά της Meta διότι εκπαιδεύει τα AI μοντέλα της με προστατευμένο περιεχόμενο

Η τεχνητή νοημοσύνη έχει κατακτήσει τον κόσμο και φαίνεται να είναι το θέμα της μόδας…

5 ώρες ago

Η εταιρεία δεν δίνει δεκάρα για τους πειρατές του Windows

Ένας πρώην υπάλληλος της Microsoft δημοσιεύει στο X ότι η Microsoft δεν ενδιαφέρεται για την…

5 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.