Προσοχή: Επιθέσεις σε χρήστες Chrome

Προσοχή αν χρησιμοποιείτε τον web browser της Google, καθώς hackers βρήκαν νέο τρόπο σερβιρίσματος malware μέσω του Chrome. Ερευνητές ασφαλείας ανακάλυψαν μια νέα απάτη που χρησιμοποιεί το Chrome. Οι απατεώνες ζητούν από τους χρήστες να κατεβάσουν μια «γραμματοσειρά που λείπει» και αντί για αυτή σερβίρουν κακόβουλο λογισμικό.

Η απάτη επισημάνθηκε για πρώτη φορά από τον Mahmoud Al-Qudsi από την εταιρεία ασφάλειας στον κυβερνοχώρο NeoSMART Technologies, η οποία δημοσίευσε λεπτομερώς την επίθεση στο blog της.

Ο ερευνητής παρατήρησε αρχικά την παγίδα κατά την περιήγηση του σε μια σελίδα WordPress ιστοσελίδα που φαινόταν να έχει παραβιαστεί. Σε αντίθεση με άλλες επιθέσεις αυτή φαινόταν να ήταν πολύ καλά μεταμφιεσμένη.

Οι hackers χρησιμοποίησαν πολύ την Javascript για να παρέμβουν στην απόδοση του κειμένου, με αποτέλεσμα να μοιάζει με κείμενο που ήταν λάθος κωδικοποιημένο. Το script των hackers ζητούσε στη συνέχεια από τους χρήστες να διορθώσουν το πρόβλημα με την ενημέρωση των “πακέτων γραμματοσειρών του Chrome.”

Αυτό που κάνει την επίθεση ειδικά πονηρή είναι ότι ο hacker ή οι hackers που την σχεδίασαν πρόσεξαν πάρα πολύ την εμφάνιση: το παράθυρο διαλόγου διαμορφώθηκε για να μοιάζει ακριβώς με τα πραγματικά παράθυρα-ειδοποιήσεις του Chrοme.

Όπως αναφέρει η NeoSMART Technologies, υπάρχουν μερικά “ενδεικτικό σημάδια” που θα μπορούσαν να σημάνουν “καμπανάκια” στους προσεκτικούς χρήστες. Το ένα, το παράθυρο διαλόγου έχει hard-coded στο παράθυρο που εμφανίζεται την έκδοση 53 του Chrοme, κάτι που θα μπορούσε να προκαλέσει υποψίες στους χρήστες που χρησιμοποιούν κάποια άλλη έκδοση του προγράμματος περιήγησης.

Επιπλέον, ενώ κάνετε κλικ στο «Ενημέρωση» θα πρέπει να κατεβάσετε ένα αρχείο που έχει σαν τίτλο “v7.5.1.exe Chrοme Font”, το οποίο δεν ταιριάζει με το αυτό που εμφανίζεται στο παράθυρο του “Crome” το οποίο το αναφέρει σαν “Chrome_Font.exe.”

Οι ερευνητές προειδοποιούν ότι ο Chrοme εξακολουθεί να μην φιλτράρει το αρχείο σαν κακόβουλο λογισμικό όπως και το Windows Defender.

Η εταιρεία ασφαλείας έτρεξε το κακόβουλο λογισμικό στην VirusTotal, και επί του παρόντος μόνο εννέα από τους 59 anti-virus σαρωτές που υπάρχουν στη βάση δεδομένων της υπηρεσίας εντόπισαν το αρχείο σαν κακόβουλο.

Πηγή: topontiki 

Δειτε Επισης

Με ποιους αθόρυβους τρόπους η Τεχνητή Νοημοσύνη αλλάζει δραματικά τις ζωές μας
Ο Πούτιν... ηθοποιός χάρη στην τεχνητή νοημοσύνη
ΗΕ και Συμβούλιο της Ευρώπης προειδοποιούν για αρνητικές συνέπειες από την κατάργηση του fact-checking από τη Meta
Προκλητική εισήγηση από επιστήμονες-Προτείνουν στους ζωολογικούς να σκοτώνουν τα ζώα πριν γεράσουν
Ερευνητές ανακάλυψαν μέθοδο ελέγχου της θερμοκρασίας του ανθρώπινου σώματος που μιμείται τη χειμέρια νάρκη
Σάλος με Facebook και Instagram-Χρήστες ανακάλυψαν AI προφίλ που είχε ως πείραμα και μίλησαν μαζί τους
Η κρυφή λειτουργία των Google Maps που λίγοι γνωρίζουν-Πώς τη χρησιμοποιείς
Τα άγνωστα τρικ για να μην σε «τυφλώνουν» τα φώτα των αυτοκινήτων
Η Κίνα βαδίζει ολοταχώς στην εποχή της αυτόνομης οδήγησης
Αδιανόητα έσοδα 1,3 δισεκατομμυρίων δολαρίων το 2024 για το OnlyFans-«Σε βλέπουν ως αντικείμενο»