Doctor Web ha scoperto che sotto la maschera di un aggiornamento per Chrome si diffondeva una pericolosa backdoor

Sviluppatore di soluzioni antivirus Doctor Web informa sulla scoperta di una pericolosa backdoor distribuita dagli aggressori sotto le spoglie di un aggiornamento per il popolare browser Google Chrome. È stato riferito che più di 2mila persone sono già diventate vittime di criminali informatici e il numero continua a crescere.

Doctor Web ha scoperto che sotto la maschera di un aggiornamento per Chrome si diffondeva una pericolosa backdoor

Secondo il laboratorio antivirus Doctor Web, per massimizzare la copertura del pubblico, gli aggressori hanno utilizzato risorse basate sul CMS WordPress, dai blog di notizie ai portali aziendali, ai quali gli hacker sono riusciti ad ottenere l'accesso amministrativo. Nei codici delle pagine dei siti compromessi è integrato uno script JavaScript che reindirizza gli utenti a un sito di phishing mascherato da risorsa ufficiale di Google (vedi screenshot sopra).

Utilizzando una backdoor, gli aggressori sono in grado di fornire un carico utile sotto forma di applicazioni dannose ai dispositivi infetti. Tra questi: il keylogger X-Key, il ladro Predator The Thief e un trojan per il controllo remoto tramite RDP.

Per evitare spiacevoli incidenti, gli specialisti Doctor Web raccomandano di prestare la massima attenzione quando si lavora su Internet e consigliano di non ignorare il filtro delle risorse phishing fornito in molti browser moderni.



Fonte: 3dnews.ru

Aggiungi un commento