Ny krom-fidus indsprøjter en ondsindet fontopdatering i din pc
Video: How many Chrome tabs can you open with 2TB RAM? 2024
Sikkerhedsfirmaet Proofpoint afslørede en fidus i sidste måned, der kunne skubbe skadeligt script til Google Chrome til Windows, der inficerede din computer. En måned senere forbliver fiduset uadresseret. Cybersecurity-eksperter advarer nu Chrome-brugere om den vedvarende malware, der kommer i form af en fontopdatering til browseren.
Det ondsindede script er specifikt målrettet mod usikre websider ved at omskrive den kompromitterede side i den inficerede Chrome-browser. Denne teknik er en form for social ingeniørarbejde, hvilket gør den aktuelle webside vanskelig at læse, så der oprettes et falskt fontproblem. Angribere lokker derefter brugere til at downloade og installere den falske fontopdatering for at løse problemet. Proofpoint forklarede fidus:
Siderne gøres ulæselige ved at gemme alle data mellem HTML-tags i en matrix og iterere over dem for at erstatte dem med “& # 0”, som ikke er et korrekt ISO-tegn; som et resultat vises erstatningstegnet i stedet.
Angribere præsenterer derefter brugeren et vindue, der indeholder detaljer om "problemet" og en "løsning." I virkeligheden er den antagede løsning den falske fontopdateringspakke, der indeholder malware. Sikkerhedsfirmaet tilføjede:
Vi mener, at denne kampagne begyndte den 10. december 2016; siden den tid er den downloadede eksekverbare “Chrome_Font.exe” faktisk en type malware-annoncebedrageri, kendt som Fleercivet.
På dette tidspunkt forbliver brugere uinficeret, hvis de ikke udfører den downloadede fil.
Proofpoint sagde i sidste måned, at selv om fidus ikke var ny, var det kendt for sammenlægning af social engineering og målretning mod Chrome-brugere. Sikkerhedsfirmaet advarede om andre former for trusler, hvor angribere kunne udnytte den menneskelige faktor og narre brugerne til selv at indlæse malware.
Har du fundet denne fidus de sidste par uger? Hvordan har du gjort det? Del dine tanker i kommentarerne.
Opdatering kb890830 bringer den nye version af værktøj til fjernelse af ondsindet software
Microsoft pressede på en håndfuld opdateringer i løbet af denne måneds Patch tirsdag. Udover sikkerheds-, ikke-sikkerheds- og kumulative opdateringer til forskellige versioner af Windows frigav Redmond også en ny version af Microsoft Windows Malicious Software Removal Tool. Microsoft skubber en ny version af værktøjet hver måned i løbet af tirsdage. Hver gang Windows ondsindet software ...
Linkedin-sikkerhedssårbarhed injicerer ondsindet nyttelast på din pc
Eksperter fra Proofpoint afslørede nye malware-kampagner på LinkedIn, der målrettede sejre, dog med falske LinkedIn-konti for at injicere ondsindet nyttelast.
Office 365 webmail indsprøjter din ip-adresse i e-mail-overskrifter
En penetrationstester bekræftede for nylig, at Microsoft Office 365 lækker dine IP-adresser i e-mails. Office 365-administratorer har en mulighed for at deaktivere denne funktion.