sobota, maj 11, 2024
Follow Us
czwartek, 19 styczeń 2017 09:48

Nietypowy atak na użytkowników Google Chrome Wyróżniony

Napisane przez OKI
Oceń ten artykuł
(0 głosów)
Nietypowy atak na użytkowników Google Chrome https://pixabay.com

Internauci używający Google Chrome w systemie Windows od 10 grudnia 2016 mogą natrafić na ekran na którym zamiast tekstu na odwiedzanej stronie pojawiają się „krzaczki” i towarzyszy im komunikat o konieczności pobrania dodatkowej paczki z czcionkami dla Chrome. Jest to atak zachęcający internautów do instalacji złośliwego oprogramowania – coś w rodzaju albańskiego wirusa, który sam prosił o skopiowanie go na kolejny komputer ponieważ nie potrafił przeprowadzić tej operacji samodzielnie. Scenariusz ataku jest dość oryginalny i niektórych użytkowników może przekonać do działania.

Aby zobaczyć komunikat trzeba:
•posiadać Chrome i Windows,
•wyszukać zainfekowaną witrynę w Google (złośliwy kod sprawdza zmienną Referer),
•surfować z kraju objętego akurat kampanią.

Przestępcy po przejęciu kontroli nad witryną podatną na infekcje (np. niezaktualizowane WordPressy, Joomle itp.) wstrzykują do niej swój złośliwy kod, który psuje tekst dodając do niego ciąg „&#0” powodujący wyświetlanie pytajników w miejscu zwykłych czcionek i udający uszkodzoną witrynę oraz wyświetlający komunikat.

 

Gdy ofiara kliknie klawisz „Update”, otrzyma instrukcję jak uruchomić złośliwy kod.

W badanych scenariuszach pobierany kod zajmował się klikaniem w reklamy w sposób niezauważalny dla zwykłego użytkownika. Według badaczy cała operacja jest fragmentem systemu ElTest, infekującego komputery od kilku lat, prawdopodobnie działającego pod kontrolą rosyjskojęzycznych przestępców. Mniej świadomi, którzy wiedzą, że Chrome jest bezpieczny, nie wiedzą, że czcionek nie trzeba doinstalowywać.

Jedną z najpopularniejszych metod ataku na użytkowników jest przejęcie kontroli nad przeglądarką z użyciem błędów w samej przeglądarce lub jej wtyczkach. By zoptymalizować proces hakowania przeglądarek jednym z pierwszych kroków przestępców, którym uda się zainfekować jakąś stronę, jest selekcja interesującego ich ruchu klientów – np. wg kraju pochodzenia, systemu operacyjnego i przeglądarki. Użytkownicy Firefoksa trafią na odpowiednie exploity, użytkownicy starego Internet Explorera na inny zestaw ataków, inny dostaną posiadacze Javy. Przeglądarka Google Chrome należy do najtrudniejszych przeciwników dla przestępców.

 

a