Az új króm átverés rosszindulatú betűtípus-frissítést fecskendez be a számítógépébe
Videó: Az Én Intróm (régi) 2024
A Proofpoint biztonsági cég a múlt hónapban felfedezett egy csalást, amely rosszindulatú szkripteket küldhet a Google Chrome for Windows rendszerre, megfertőzve a számítógépet. Egy hónappal később a csalás cím nélkül marad. A kiberbiztonsági szakértők most figyelmeztetik a Chrome-felhasználókat a tartós rosszindulatú programokról, amelyek betűtípusfrissítés formájában jelennek meg a böngészőben.
A rosszindulatú szkript kifejezetten a nem biztonságos weboldalakat célozza meg azáltal, hogy átírja a veszélyeztetett oldalt a fertőzött Chrome böngészőben. Ez a technika a szociális mérnöki forma egyik formája, amely megnehezíti a szóban forgó weboldal olvashatóságát, így hamis betűtípus-probléma jön létre. A támadók ezután ráveszik a felhasználókat a hamis betűfrissítés letöltésére és telepítésére a probléma megoldása érdekében. A Proofpoint magyarázta a csalást:
Az oldalak olvashatatlanná válnak, ha az összes adatot tömbben tárolják a HTML-címkék között, és iterálnak rajtuk, hogy helyettesítsék azokat „& # 0” -nel, amely nem megfelelő ISO-karakter; ennek eredményeként a helyettesítő karakter jelenik meg helyette.
A támadók ezután egy ablakot mutatnak a felhasználónak, amelyben részletezi a „kérdést” és a „megoldást”. A valóságban az állítólagos megoldás a hamis betűtípus-frissítő csomag, amely rosszindulatú programokat tartalmaz. A biztonsági társaság hozzátette:
Hisszük, hogy ez a kampány 2016. december 10-én kezdődött; azóta a letöltött futtatható „Chrome_Font.exe” valójában a Fleercivet néven ismert hirdetési csalásokkal foglalkozó malware.
Ebben a szakaszban a felhasználók nem fertőzöttek maradnak, ha nem hajtják végre a letöltött fájlt.
A Proofpoint a múlt hónapban elmondta, hogy noha a csalás nem volt új, figyelemre méltó a közösségi mérnöki egyesítés és a Chrome-felhasználók célzása szempontjából. A biztonsági cég figyelmeztette a fenyegetések más formáit, ahol a támadók kihasználhatják az emberi tényezőt, és becsaphatják a felhasználókat magukba a rosszindulatú programok betöltéséhez.
Találkozott ezzel a csalással az elmúlt néhány hétben? Hogy történt? Ossza meg gondolatait a megjegyzésekben.
A Linkedin biztonsági rése rosszindulatú hasznos fájlokat fecskendez a számítógépére
A Proofpoint szakértői új malware kampányokat fedeztek fel a LinkedIn-en, amelyek hamis LinkedIn-fiókok ellen hamis LinkedIn-fiókokkal célozzák meg az áldozatokat, hogy rosszindulatú hasznos teherbírást nyújtsanak.
Megszabaduljon a rosszindulatú programoktól a rosszindulatú kéretlen kémprogram-eltávolító eszközzel a Windows 10-hez
Ha ingyenes, harmadik féltől származó alkalmazásokat telepít az internetről, akkor nagy a valószínűsége, hogy anélkül, hogy tudomásul veszi, a számítógépen belüli személlyel is rendelkezik. Időnként meglehetősen nehéz megtalálni és eltávolítani ezeket a nem kívánt alkalmazásokat, adware-eket vagy böngésző eszköztárakat, ezért ma beszélünk a Malwarebytes-ről…
A Windows frissítések üzenete beragad a számítógépébe? itt van a javítás
A számítógépe elakad, vagy csak meghökkenti ezt a frissítési üzenetet? Olvassa el ezt a cikket, és fedezze fel néhány dolgot, amelyekkel elháríthatja a problémákat, és megnézheti, elmúlik-e.