Η νέα απάτη χρώμιο εισάγει μια ενημερωμένη έκδοση κακόβουλων γραμματοσειρών στον υπολογιστή σας

Βίντεο: The Witcher 3 Dragon the Forktail Boss Fight Hard Mode 2024

Βίντεο: The Witcher 3 Dragon the Forktail Boss Fight Hard Mode 2024
Anonim

Η εταιρεία ασφαλείας Proofpoint αποκάλυψε μια απάτη τον περασμένο μήνα που θα μπορούσε να σπρώξει κακόβουλο σενάριο στο Google Chrome για Windows, μολύνοντας τον υπολογιστή σας. Ένα μήνα αργότερα, η απάτη παραμένει αδιευκρίνιστη. Οι ειδικοί του Cybersecurity προειδοποιούν τώρα τους χρήστες του Chrome για το επίμονο κακόβουλο λογισμικό που έρχεται με τη μορφή μιας ενημερωμένης γραμματοσειράς για το πρόγραμμα περιήγησης.

Το κακόβουλο σενάριο στοχεύει συγκεκριμένα σε ανασφαλείς ιστοσελίδες, ξαναγράφοντας τη συμβιβασμένη σελίδα στο μολυσμένο πρόγραμμα περιήγησης Chrome. Αυτή η τεχνική είναι μια μορφή κοινωνικής μηχανικής, η οποία καθιστά δύσκολη την ανάγνωση της εν λόγω ιστοσελίδας, ώστε να δημιουργηθεί ένα πλαστό θέμα γραμματοσειράς. Οι επιτιθέμενοι θα προσελκύσουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν την ψεύτικη ενημερωμένη έκδοση γραμματοσειρών για να επιλύσουν το πρόβλημα. Το Proofpoint εξήγησε την απάτη:

Οι σελίδες καθίστανται ακατανόητες αποθηκεύοντας όλα τα δεδομένα μεταξύ των ετικετών HTML σε έναν πίνακα και μεταθέτοντας πάνω τους για να τα αντικαταστήσετε με "& # 0", που δεν είναι σωστός χαρακτήρας ISO. ως αποτέλεσμα, θα αντικατασταθεί ο χαρακτήρας αντικατάστασης.

Οι επιτιθέμενοι παρουσιάζουν στη συνέχεια τον χρήστη με ένα παράθυρο που παρέχει λεπτομέρειες για το "ζήτημα" και μια "λύση". Στην πραγματικότητα, η υποτιθέμενη λύση είναι το πακέτο ενημέρωσης ψευδούς γραμματοσειράς που περιέχει κακόβουλο λογισμικό. Η εταιρεία ασφαλείας πρόσθεσε:

Πιστεύουμε ότι αυτή η καμπάνια ξεκίνησε στις 10 Δεκεμβρίου 2016. από τότε, το κατεβασμένο εκτελέσιμο αρχείο "Chrome_Font.exe" είναι στην πραγματικότητα ένας τύπος malware απάτης διαφήμισης γνωστός ως Fleercivet.

Σε αυτό το στάδιο, οι χρήστες θα παραμείνουν μη μολυσμένοι αν δεν εκτελέσουν το ληφθέν αρχείο.

Η Proofpoint είπε τον περασμένο μήνα ότι ενώ η απάτη δεν ήταν καινούργια, ήταν αξιοσημείωτη η συγχώνευση της κοινωνικής μηχανικής και της στόχευσης των χρηστών του Chrome. Η επιχείρηση ασφάλειας προειδοποίησε για άλλες μορφές απειλών, στις οποίες οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν τον ανθρώπινο παράγοντα και να εξαπατήσουν τους χρήστες να φορτώσουν οι ίδιοι το κακόβουλο λογισμικό.

Συναντήσατε αυτήν την απάτη τις τελευταίες δύο εβδομάδες; Πώς το πήγατε; Μοιραστείτε τις σκέψεις σας στα σχόλια.

Η νέα απάτη χρώμιο εισάγει μια ενημερωμένη έκδοση κακόβουλων γραμματοσειρών στον υπολογιστή σας