Lo sviluppatore di soluzioni antivirus «Doctor Web» di aver rilevato un pericoloso backdoor, diffuso da malintenzionati sotto forma di aggiornamento per il popolare browser Google Chrome. Si segnala che oltre 2000 persone sono già state vittime dei criminali informatici e il numero continua a crescere.

Secondo il laboratorio virale «Doctor Web», per massimizzare la portata dell'audience, i malintenzionati hanno utilizzato risorse basate su CMS WordPress — da blog di notizie a portali aziendali, ai quali gli hacker sono riusciti ad accedere come amministratori. Nei codici delle pagine compromesse è stato inserito uno script JavaScript che reindirizza gli utenti a un sito di phishing, che si maschera come la risorsa ufficiale di Google (vedi screenshot sopra).
Con il backdoor, i malintenzionati ottengono la possibilità di fornire sui dispositivi infetti un "payload" "benefico" sotto forma di applicazioni dannose. Tra queste: il keylogger X-Key Keylogger, lo stealer Predator The Thief e un trojan per il controllo remoto tramite protocollo RDP.
Per evitare spiacevoli incidenti, gli esperti dell'azienda «Doctor Web» consigliano di prestare la massima attenzione durante l'utilizzo di Internet e suggeriscono di non trascurare il filtro anti-phishing previsto in molti browser moderni.
Fonte: 3dnews.ru
