Categories: Gadgets

Νέο malware θέτει σε κίνδυνο τους χρήστες των Google Chrome και Microsoft Edge


Ερευνητές κυβερνοασφάλειας εντόπισαν μια νέα κακόβουλη εκστρατεία που καταλαμβάνει web browsers για να κλέψει ευαίσθητα δεδομένα.

Μια έκθεση της ReasonLabs περιγράφει πώς η εκστρατεία έχει πλήξει μέχρι στιγμής περίπου 300.000 χρήστες του Google Chrome και του Microsoft Edge δημιουργώντας ιστοσελίδες που προσφέρουν δωρεάν ψεύτικο λογισμικό, όπως το Roblox FPS Unlocker, το YouTube, το VLC media player, το Steam ή το KeePass.

Τα θύματα που πλοηγούνται σε αυτές τις ιστοσελίδες και κατεβάζουν το ψεύτικο λογισμικό, αντί να το κατεβάσουν, αποκτούν ένα κακόβουλο λογισμικό trojan που κυκλοφορεί από το 2021. Το κακόβουλο λογισμικό εγκαθιστά πρόσθετα (add-ons) και επεκτάσεις (extensions) που υποκλέπτουν μηχανές αναζήτησης και άλλα.

Το κακόβουλο λογισμικό trojan περιέχει διαφορετικά παρακλάδια που κυμαίνονται από απλά adware extensions που υποκλέπτουν τις αναζητήσεις μέχρι πιο εξελιγμένα κακόβουλα σενάρια που παραδίδουν τοπικά extensions για την κλοπή προσωπικών δεδομένων και την εκτέλεση διαφόρων εντολών“, εξήγησαν οι ερευνητές. “Αυτό το κακόβουλο λογισμικό trojan, που υπάρχει από το 2021, προέρχεται από απομιμήσεις ιστοσελίδων λήψης με add-ons για online παιχνίδια και βίντεο“.

Σε ορισμένες περιπτώσεις, τα extensions αλλάζουν την προεπιλεγμένη μηχανή αναζήτησης του προγράμματος περιήγησης σε μια διαφορετική, πιθανώς όπου οι απειλητικοί φορείς μπορούν να επωφεληθούν από την προβολή διαφημίσεων ή μέσω της οποίας μπορούν να αναπτύξουν πιο επιζήμιο κακόβουλο λογισμικό. Οι ερευνητές πρόσθεσαν επίσης ότι η αφαίρεση των add-ons είναι λίγο δύσκολη.

Το extension δεν μπορεί να απενεργοποιηθεί από τον χρήστη, ακόμη και με τη λειτουργία Developer Mode ‘ON’“, δήλωσε η ReasonLabs. “Οι νεότερες εκδόσεις του script αφαιρούν τις ενημερώσεις του browser“.

[via]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Πότισμα του γκαζόν με ένα κλικ στο κινητό – Ο ψηφιακός κηπουρός που ρίχνει 50% λιγότερο νερό

Πότισμα του γκαζόν με ένα κλικ στο κινητό – Ο ψηφιακός κηπουρός που ρίχνει 50%…

2 ώρες ago

Η μεγάλη παραδοχή της Apple: Κανένα προϊόν στο μέλλον δεν θα φτάσει την κερδοφορία των iPhone

Τα μελλοντικά προϊόντα της Apple δεν θα είναι ποτέ τόσο κερδοφόρα όσο τα iPhone προειδοποίησε…

6 ώρες ago

Διαθέσιμη η δεύτερη σεζόν με τον Jeff Bridges στο Disney+

Ο δεύτερος κύκλος της πρωτότυπης σειράς του FX, The Old Man, με πρωταγωνιστή τον Jeff Bridges, είναι τώρα διαθέσιμος, με όλα τα…

6 ώρες ago

Μεγάλη προτεραιότητα η ανάπτυξη του sequel για τη Warner Bros. Games

Το Hogwarts Legacy των Avalanche Software και Warner Bros. Games ξεσήκωσε τον κόσμο του gaming…

6 ώρες ago

Διέρρευσε ο AI agent της Google που θα σερφάρει για λογαριασμό σου

Η Google διέρρευσε κατά λάθος τον επερχόμενο AI agent της, το Jarvis AI, ο οποίος…

6 ώρες ago

Η ΕΕ κατηγορεί την κατασκευάστρια του Gorilla Glass για αντιανταγωνιστικές πρακτικές!

Σήμερα το πρωί, η Ευρωπαϊκή Ένωση ξεκίνησε έρευνα κατά του αμερικανικού κατασκευαστή Corning για πιθανές…

6 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.