Producent rozwiązań antywirusowych „Doctor Web” o wykryciu niebezpiecznego backdoora, rozpowszechnianego przez cyberprzestępców pod pretekstem aktualizacji dla popularnej przeglądarki Google Chrome. Doniesiono, że ofiarami przestępców stało się już ponad 2 tysiące osób, a liczba ta wciąż rośnie.

Z danych laboratorium wirusowego „Doctor Web” wynika, że w celu maksymalnego dotarcia do odbiorców przestępcy wykorzystali zasoby oparte na CMS WordPress — od blogów informacyjnych po portale korporacyjne, do których hakerzy uzyskali dostęp administracyjny. W kody stron skompromitowanych serwisów wbudowany został skrypt JavaScript, który przekierowuje użytkowników na strony phishingowe, podszywające się pod oficjalny zasób firmy Google (zob. zrzut ekranu powyżej).
Dzięki backdoorowi przestępcy mają możliwość dostarczania na zainfekowane urządzenia „pożytecznego” ładunku w postaci złośliwych aplikacji. Wśród nich znajdują się: keylogger X-Key Keylogger, stealer Predator The Thief oraz trojan do zdalnego zarządzania za pośrednictwem protokołu RDP.
Aby uniknąć nieprzyjemnych incydentów, specjaliści z firmy „Doctor Web” zalecają wyjątkową ostrożność podczas korzystania z Internetu i radzą nie ignorować filtra stron phishingowych, który jest dostępny w wielu nowoczesnych przeglądarkach.
Źródło: 3dnews.ru
