Naujas chromo sukčiai į kompiuterį įveda kenksmingą šrifto atnaujinimą
Video: Vladimir Putin - Putin, Putout (The Unofficial COVID-19 Vaccine Anthem) by Klemen Slakonja 2024
Apsaugos įmonė „Proofpoint“ praėjusį mėnesį atskleidė sukčiavimą, galintį perduoti kenkėjišką scenarijų „Google Chrome“, skirtą „Windows“, užkrėsti kompiuterį. Po mėnesio sukčiai liko neišspręsti. Kibernetinio saugumo ekspertai dabar įspėja „Chrome“ vartotojus apie nuolatinę kenkėjišką programą, pateiktą kaip naršyklės šrifto atnaujinimas.
Kenkėjiškas scenarijus konkrečiai nukreiptas į nesaugius tinklalapius, perrašant pažeistą puslapį užkrėstoje „Chrome“ naršyklėje. Ši technika yra socialinės inžinerijos forma, dėl kurios aptariamą tinklalapį sunku perskaityti, kad būtų sukurtas netikras šriftas. Tada užpuolikai privers vartotojus atsisiųsti ir įdiegti padirbtą šrifto atnaujinimą, kad išspręstų problemą. „Proofpoint“ paaiškino sukčiavimą:
Puslapiai tampa neperskaitomi, kaupiant visus duomenis tarp HTML žymų masyve ir kartojant juos, kad būtų galima pakeisti juos „& # 0“, kuris nėra tinkamas ISO simbolis; todėl vietoj jo bus rodomas pakaitinis simbolis.
Tada užpuolikai vartotojui pateikia langą, kuriame pateikiama išsami informacija apie „problemą“ ir „sprendimą“. Iš tikrųjų tariamas sprendimas yra suklastotas šrifto atnaujinimo paketas, kuriame yra kenkėjiškų programų. Apsaugos įmonė pridūrė:
Manome, kad ši kampanija prasidėjo 2016 m. Gruodžio 10 d.; nuo to laiko atsisiųsta vykdomoji programa „Chrome_Font.exe“ iš tikrųjų yra kenkėjiška programinė įranga, vadinama „Fleercivet“, nuo skelbimų sukčiavimo.
Šiame etape vartotojai liks neužkrėsti, jei neįvykdys atsisiųsto failo.
„Proofpoint“ praėjusį mėnesį teigė, kad nors apgaulė nebuvo nauja, tačiau ji buvo pastebima sujungiant socialinę inžineriją ir nukreipiant į „Chrome“ vartotojus. Apsaugos įmonė perspėjo apie kitas grėsmių formas, kai užpuolikai gali išnaudoti žmogiškąjį veiksnį ir priversti vartotojus patys įkelti kenkėjiškas programas.
Ar per pastarąsias porą savaičių teko susidurti su šiuo sukčiavimu? Kaip tau sekėsi? Pasidalykite savo mintimis komentaruose.
Išplėstiniai šrifto nustatymai suteikia visišką „Google Chrome“ šrifto nustatymų valdymą
„Google Chrome“ yra gana universali naršyklė, tačiau kai kurie vartotojai nėra patenkinti turimais šriftais. Pagal numatytuosius nustatymus vartotojai gali pereiti į „chrome: // settings / font“, norėdami pasiekti galimus teksto šriftus, tačiau parinktys yra ribotos ir kūrybiškumui nėra daug vietos. Tačiau išplėstinis šrifto nustatymų plėtinys leidžia vartotojams pakeisti šriftus ...
„Linkedin“ saugos pažeidžiamumas į kompiuterį įveda kenksmingų krovinių
„Proofpoint“ ekspertai atskleidė naujas kenkėjiškų programų kampanijas „LinkedIn“, skirtose nukentėjusiesiems nuo netikrų „LinkedIn“ paskyrų, kad būtų suleista kenkėjiškų naudingų krovinių.
Aptikta potencialiai kenksminga programinė įranga: kaip pašalinti perspėjimą „Windows 10“
„Windows Defender“ yra daug geresnė nei „Windows Security Essentials“, tačiau ji vis dar turi tam tikrų problemų ir ne dėl apsaugos. Būtent, atrodo, kad kartais labai stengiamasi užkirsti kelią tam tikroms programoms ir tai tiesiogine prasme bombarduoja vartotojus pranešimu „Aptikta potencialiai kenksminga programinė įranga“. Dabar galite sakyti: „Bet jis tiesiog daro savo darbą“. Na, tai ...