Нова хромирана измама инжектира злонамерена актуализация на шрифта във вашия компютър

Видео: БАГ НА НЕВИДИМОСТЬ В ГРЭННИ! - Granny 2024

Видео: БАГ НА НЕВИДИМОСТЬ В ГРЭННИ! - Granny 2024
Anonim

Миналия месец защитната фирма Proofpoint разкри измама, която може да натисне злонамерен скрипт в Google Chrome за Windows, заразявайки компютъра ви. Месец по-късно измамата остава без адреса. Експертите по киберсигурност сега предупреждават потребителите на Chrome за устойчивия зловреден софтуер, който се предлага под формата на актуализация на шрифта за браузъра.

Зловредният скрипт конкретно е насочен към несигурни уеб страници, като пренаписва компрометираната страница в заразения браузър Chrome. Тази техника е форма на социално инженерство, което прави въпросната уеб страница трудно четеща, така че се създава фалшив проблем с шрифтове. Тогава нападателите ще примамват потребителите да изтеглят и инсталират фалшива актуализация на шрифта, за да разрешат проблема. Proofpoint обясни измамата:

Страниците се правят нечетливи чрез съхраняване на всички данни между HTML тагове в масив и итерация над тях, за да ги замените с „& # 0“, което не е подходящ ISO символ; в резултат на това вместо него ще бъде показан заместващият символ.

След това атакуващите представят на потребителя прозорец, който предоставя подробности за „проблема“ и „решение“. В действителност предполагаемото решение е фалшивият пакет за актуализиране на шрифтове, който съдържа зловреден софтуер. Охранителната компания добави:

Вярваме, че тази кампания започна на 10 декември 2016 г.; оттогава изтегленият изпълним файл „Chrome_Font.exe“ всъщност е вид злонамерен софтуер за измами с реклами, известен като Fleercivet.

На този етап потребителите ще останат незаразени, ако не изпълнят изтегления файл.

Proofpoint заяви миналия месец, че макар измамата да не е нова, тя е забележителна за обединяването на социалния инженеринг и насочването на потребителите на Chrome. Охранителната фирма предупреди за други форми на заплахи, при които нападателите могат да използват човешкия фактор и да подмамят потребителите сами да заредят зловредния софтуер.

Сблъсквали ли сте се с тази измама през последните няколко седмици? Как се справихте с това? Споделете мислите си в коментарите.

Нова хромирана измама инжектира злонамерена актуализация на шрифта във вашия компютър