Ряд вредоносных расширений для Chrome заразил более 100 тысяч компьютеров" - Финансовый гений

Ряд вредоносных расширений для Chrome заразил более 100 тысяч компьютеров"

Злоумышленники заразили более 100 тысяч компьютеров с помощью браузерных расширений, которые похищали данные для входа на сайты, тайно добывали криптовалюты и заставляли людей переходить по вредоносным ссылкам. Плагины распространялись через официальный магазин расширений для Chrome.


Ряд вредоносных расширений для Chrome заразил более 100 тысяч компьютеров"

Мошенники действовали как минимум с марта. Исследовательской компании Radware удалось обнаружить семь вредоносных расширений. Команда безопасности Google удалила пять плагинов сама, а ещё ото двух избавилась после того, как о них сообщила Radware. По словам фирмы, была заражена «хорошо защищённая сеть» неназванной глобальной компании-производителя.

«По мере распространения вредоносного ПО группа продолжит искать новые способы использовать украденные активы, — заявила Radware, имея в виду авторов расширений. — Такие группы постоянно выпускают новые вирусы для обхода протоколов безопасности».

Расширения обнаружили с помощью алгоритмов машинного обучения, которые проанализировали журналы коммуникаций заражённых сетей. Список плагинов выглядит следующим образом:

  • Nigelify;
  • PwnerLike;
  • Alt-j;
  • Fix-case;
  • Divinity 2 Original Sin: Wiki Skill Popup;
  • Keeprivate;
  • iHabno.

Плагины распространялись с помощью ссылок в Facebook, которые направляли пользователей на поддельную страницу на YouTube, где им предлагалось установить расширение. После этого последнее с помощью JavaScript делало компьютер частью ботнета. Он похищал данные для входа в Instagram и Facebook, а также собирал информацию с аккаунта в Facebook. Дальше вредоносные ссылки распространялись среди друзей жертвы.

Ряд вредоносных расширений для Chrome заразил более 100 тысяч компьютеров"

Также ботнет устанавливал плагин для майнинга цифровых валют Monero, Bytecoin и Electroneum. За последнюю неделю мошенники добыли около $1 тысячи — по большей части в Monero. Чтобы пользователь не мог удалить расширение, ботнет закрывал вкладку плагина при её открытии и блокировал ряд инструментов безопасности от Facebook и Google.


Источник

Related Post

Способы избежать нежелательной беременности. Методы контрацепцииСпособы избежать нежелательной беременности. Методы контрацепции

Способы избежать нежелательной беременности. Методы контрацепции Сегодня предлагаем обсудить с вами известные способы, которые могут защитить от беременности.   Календарный метод контрацепции основан на исключении полового акта в так называемые

Этой женщине 92 и она выжила только ради того, чтобы увидеть свою правнучку!Этой женщине 92 и она выжила только ради того, чтобы увидеть свою правнучку!

Этой женщине 92 и она выжила только ради того, чтобы увидеть свою правнучку! Необычная история произошла с 92-летней жительницей Америки, которая смогла выжить полюслп серьезной болезни только благодаря неимоверному желанию

Magellan представила три GPS серии RoadMateMagellan представила три GPS серии RoadMate

Компания Magellan, недавно купленная Mio, представила ряд автомобильных навигационных устройств, в список которых входят Magellan RoadMate 1340, 1440, и 1470. Первая новинка является представителем начального уровня линейки  Magellan RoadMate 1340.