A Doctor Web egy veszélyes hátsó ajtót fedezett fel, amely a Chrome frissítésének leple alatt terjed

Doctor Web vírusirtó megoldások fejlesztője tájékoztat egy veszélyes hátsó ajtó felfedezéséről, amelyet támadók terjesztettek a népszerű Google Chrome böngésző frissítésének leple alatt. A hírek szerint már több mint 2 ezren váltak kiberbűnözők áldozatává, és a szám folyamatosan növekszik.

A Doctor Web egy veszélyes hátsó ajtót fedezett fel, amely a Chrome frissítésének leple alatt terjed

A Doctor Web víruslaboratóriuma szerint a támadók a közönséglefedettség maximalizálása érdekében a CMS WordPress alapú erőforrásokat használták fel – a hírblogoktól a vállalati portálokig, amelyekhez a hackereknek sikerült adminisztratív hozzáférést szerezniük. A feltört webhelyek oldalkódjaiba egy JavaScript-szkriptet építenek be, amely átirányítja a felhasználókat egy hivatalos Google-forrásnak álcázott adathalász webhelyre (lásd a fenti képernyőképet).

A hátsó ajtó segítségével a támadók rosszindulatú alkalmazások formájában hasznos terhet juttathatnak el a fertőzött eszközökre. Köztük: az X-Key Keylogger, a Predator The Thief tolvaj és egy trójai az RDP-n keresztüli távvezérléshez.

A kellemetlen incidensek elkerülése érdekében a Doctor Web szakértői azt javasolják, hogy legyen rendkívül óvatos az interneten végzett munka során, és azt tanácsolják, hogy ne hagyja figyelmen kívül a sok modern böngészőben biztosított adathalász erőforrás-szűrőt.



Forrás: 3dnews.ru

Hozzászólás