«Doctor Web» ha scoperto un pericoloso backdoor che si diffonde sotto forma di aggiornamento per Chrome

Sviluppatore di soluzioni antivirus «Doctor Web» informa riguardo alla scoperta di un pericoloso backdoor diffuso da malintenzionati sotto forma di aggiornamento per il popolare browser Google Chrome. Si riporta che più di 2.000 persone sono già state vittime dei cybercriminali, e il numero continua a crescere.

«Doctor Web» ha scoperto un pericoloso backdoor che si diffonde sotto forma di aggiornamento per Chrome

Secondo il laboratorio virale «Doctor Web», per massimizzare il raggiungimento del pubblico, i malintenzionati hanno utilizzato risorse basate su CMS WordPress - da blog di notizie a portali aziendali, ai quali i hacker sono riusciti ad accedere amministrativamente. Nei codici delle pagine compromesse è stato inserito uno script JavaScript che reindirizza gli utenti a un sito di phishing che si traveste da risorsa ufficiale dell'azienda Google (vedi screenshot sopra).

Attraverso il backdoor, i malintenzionati possono fornire sui dispositivi infettati un carico ‘utile’ sotto forma di applicazioni dannose. Tra queste: il keylogger X-Key Keylogger, il thief Predator The Thief e un trojan per il controllo remoto tramite protocollo RDP.

Per evitare spiacevoli incidenti, gli specialisti dell'azienda «Доктор Веб» raccomandano di prestare la massima attenzione durante la navigazione in Internet e consigliano di non trascurare il filtro anti-phishing presente in molti browser moderni.



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster