Doctor Web-ek Chrome-ren eguneratze baten azpian hedatzen ari den atzeko ate arriskutsu bat aurkitu zuen

Doctor Web birusen aurkako irtenbideen garatzailea jakinarazten du Erasotzaileek Google Chrome arakatzaile ezagunaren eguneratze baten azpian banatutako atzeko ate arriskutsu baten aurkikuntzari buruz. Jakinarazten da dagoeneko 2 mila pertsona baino gehiago ziberkriminalen biktima bihurtu direla, eta kopuruak hazten jarraitzen du.

Doctor Web-ek Chrome-ren eguneratze baten azpian hedatzen ari den atzeko ate arriskutsu bat aurkitu zuen

Doctor Web birusen laborategiaren arabera, ikusleen estaldura maximizatzeko, erasotzaileek CMS WordPress-en oinarritutako baliabideak erabili zituzten -albisteen blogetatik hasi eta atari korporatiboetaraino, hacker-ek administrazio-sarbidea eskuratzea lortu baitzuten. Konpromisatutako guneetako orrien kodeetan JavaScript script bat dago, eta horrek erabiltzaileak Google baliabide ofizial baten itxura duen phishing gune batera birbideratzen ditu (ikus goiko pantaila-argazkia).

Atzeko ate bat erabiliz, erasotzaileek gai dira kutsatutako gailuei aplikazio maltzurren moduan karga erabilgarria emateko. Horien artean: X-Key Keylogger, Predator The Thief stealer eta Troiako bat RDP bidez urrutiko kontrolerako.

Gertaera desatseginak ekiditeko, Doctor Web-eko espezialistek Interneten lan egiten dutenean kontu handiz ibiltzea gomendatzen dute eta arakatzaile moderno askotan eskaintzen den phishing-baliabideen iragazkia ez alde batera uztea gomendatzen dute.



Iturria: 3dnews.ru

Gehitu iruzkin berria