Vývojári Dark Reader varujú pred výskytom škodlivých falzifikátov

Vývojári Dark Reader, dodatky k chróm, Firefox, safari и hrana, ktorá vám umožňuje použiť temnú tému pre akúkoľvek webovú stránku, varoval o identifikácii zverejnenia škodlivých klonov populárnych doplnkov. Útočníci vytvárajú kópie doplnkov na základe existujúceho kódu, dodávajú im škodlivé vložky a umiestňujú ich do adresárov pod podobnými názvami, napríklad Dark Mode, Dark Mode Dark Reader, Adblock Origin alebo uBlock Plus. Pri inštalácii doplnku sa používateľom odporúča, aby si dôkladne skontrolovali jeho názov a autora, ktorý sa musí zhodovať s pôvodným projektom.

Identifikované škodlivé doplnky sú pozoruhodné pre ich odstránenie škodlivý kód do súborov PNG maskovaných ako obrázky. Päť dní po inštalácii sa tento kód dekóduje a použije sa na stiahnutie hlavného škodlivý modul, ktorá zachytáva dôverné údaje na stránkach, ktoré si prezeráte (vyplnené formuláre s heslami, číslami kreditných kariet atď.) a odosiela ich na externý server.

Zdroj: opennet.ru

Pridať komentár