Здоровье Информационный портал Ряд вредоносных расширений для Chrome заразил более 100 тысяч компьютеров"

Ряд вредоносных расширений для Chrome заразил более 100 тысяч компьютеров"

| | Нет комментариев| 11:06



Злоумышленники заразили более 100 тысяч компьютеров с помощью браузерных расширений, которые похищали данные для входа на сайты, тайно добывали криптовалюты и заставляли людей переходить по вредоносным ссылкам. Плагины распространялись через официальный магазин расширений для Chrome.


Ряд вредоносных расширений для Chrome заразил более 100 тысяч компьютеров"

Мошенники действовали как минимум с марта. Исследовательской компании Radware удалось обнаружить семь вредоносных расширений. Команда безопасности Google удалила пять плагинов сама, а ещё ото двух избавилась после того, как о них сообщила Radware. По словам фирмы, была заражена «хорошо защищённая сеть» неназванной глобальной компании-производителя.

«По мере распространения вредоносного ПО группа продолжит искать новые способы использовать украденные активы, — заявила Radware, имея в виду авторов расширений. — Такие группы постоянно выпускают новые вирусы для обхода протоколов безопасности».

Расширения обнаружили с помощью алгоритмов машинного обучения, которые проанализировали журналы коммуникаций заражённых сетей. Список плагинов выглядит следующим образом:

  • Nigelify;
  • PwnerLike;
  • Alt-j;
  • Fix-case;
  • Divinity 2 Original Sin: Wiki Skill Popup;
  • Keeprivate;
  • iHabno.

Плагины распространялись с помощью ссылок в Facebook, которые направляли пользователей на поддельную страницу на YouTube, где им предлагалось установить расширение. После этого последнее с помощью JavaScript делало компьютер частью ботнета. Он похищал данные для входа в Instagram и Facebook, а также собирал информацию с аккаунта в Facebook. Дальше вредоносные ссылки распространялись среди друзей жертвы.

Ряд вредоносных расширений для Chrome заразил более 100 тысяч компьютеров"

Также ботнет устанавливал плагин для майнинга цифровых валют Monero, Bytecoin и Electroneum. За последнюю неделю мошенники добыли около $1 тысячи — по большей части в Monero. Чтобы пользователь не мог удалить расширение, ботнет закрывал вкладку плагина при её открытии и блокировал ряд инструментов безопасности от Facebook и Google.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Related Post

YaC 2018: развитие голосового ассистента «Алиса» и подписка «Яндекс.Плюс»"YaC 2018: развитие голосового ассистента «Алиса» и подписка «Яндекс.Плюс»"

| | Нет комментариев| 02:57


Российский IT-гигант «Яндекс» на мероприятии Yet Another Conference 2018 (YaC 2018) рассказал о развитии голосового ассистента «Алиса», а также представил единую подписку на свои сервисы. Интеллектуальный ассистент «Алиса» на основе

По поставкам жёстких дисков Seagate сократила отставание от Western Digital"По поставкам жёстких дисков Seagate сократила отставание от Western Digital"

| | Нет комментариев| 09:32


Отчёт компании Western Digital о работе в первой четверти 2018 календарного года показал, что производитель ощутимо снизил поставки накопителей на магнитных пластинах (следует помнить, что Western Digital, как и Seagate,