Мы в Telegram
Добавить новость

Свыше 1,8 тыс. человек обеспечат безопасность на футбольных матчах 27-го тура РПЛ в городе

Свыше 167 км водопроводных и канализационных сетей построят и реконструируют в Москве

В Омске мужчина отправил в нокаут женщину за попытку схватить его сына за шею

Выступление сводного хора проекта «Московское долголетие» пройдет в Музее Победы



News in English


Новости сегодня

Новости от TheMoneytizer

Cybersecurity researchers find a new ransomware threat – be careful where you upload files



You probably know better than to click on links that download unknown files onto your computer. It turns out that uploading files can get you into trouble, too.

Today’s web browsers are much more powerful than earlier generations of browsers. They’re able to manipulate data within both the browser and the computer’s local file system. Users can send and receive email, listen to music or watch a movie within a browser with the click of a button.

Unfortunately, these capabilities also mean that hackers can find clever ways to abuse the browsers to trick you into letting ransomware lock up your files when you think that you’re simply doing your usual tasks online.

I’m a computer scientist who studies cybersecurity. My colleagues and I have shown how hackers can gain access to your computer’s files via the File System Access Application Programming Interface (API), which enables web applications in modern browsers to interact with the users’ local file systems.

The threat applies to Google’s Chrome and Microsoft’s Edge browsers but not Apple’s Safari or Mozilla’s Firefox. Chrome accounts for 65% of browsers used, and Edge accounts for 5%. To the best of my knowledge, there have been no reports of hackers using this method so far.

My colleagues, who include a Google security researcher, and I have communicated with the developers responsible for the File System Access API, and they have expressed support for our work and interest in our approaches to defending against this kind of attack. We also filed a security report to Microsoft but have not heard from them.

Double-edged sword

Today’s browsers are almost operating systems unto themselves. They can run software programs and encrypt files. These capabilities, combined with the browser’s access to the host computer’s files – including ones in the cloud, shared folders and external drives – via the File System Access API creates a new opportunity for ransomware.

Imagine you want to edit photos on a benign-looking free online photo editing tool. When you upload the photos for editing, any hackers who control the malicious editing tool can access the files on your computer via your browser. The hackers would gain access to the folder you are uploading from and all subfolders. Then the hackers could encrypt the files in your file system and demand a ransom payment to decrypt them.

Today’s web browsers are more powerful – and in some ways more vulnerable – than their predecessors.

Ransomware is a growing problem. Attacks have hit individuals as well as organizations, including Fortune 500 companies, banks, cloud service providers, cruise operators, threat-monitoring services, chip manufacturers, governments, medical centers and hospitals, insurance companies, schools, universities and even police departments. In 2023, organizations paid more than US$1.1 billion in ransomware payments to attackers, and 19 ransomware attacks targeted organizations every second.

It is no wonder ransomware is the No. 1 arms race today between hackers and security specialists. Traditional ransomware runs on your computer after hackers have tricked you into downloading it.

New defenses for a new threat

A team of researchers I lead at the Cyber-Physical Systems Security Lab at Florida International University, including postdoctoral researcher Abbas Acar and Ph.D. candidate Harun Oz, in collaboration with Google Senior Research Scientist Güliz Seray Tuncay, have been investigating this new type of potential ransomware for the past two years. Specifically, we have been exploring how powerful modern web browsers have become and how they can be weaponized by hackers to create novel forms of ransomware.

In our paper, RøB: Ransomware over Modern Web Browsers, which was presented at the USENIX Security Symposium in August 2023, we showed how this emerging ransomware strain is easy to design and how damaging it can be. In particular, we designed and implemented the first browser-based ransomware called RøB and analyzed its use with browsers running on three different major operating systems – Windows, Linux and MacOS – five cloud providers and five antivirus products.

Our evaluations showed that RøB is capable of encrypting numerous types of files. Because RøB runs within the browser, there are no malicious payloads for a traditional antivirus program to catch. This means existing ransomware detection systems face several issues against this powerful browser-based ransomware.

We proposed three different defense approaches to mitigate this new ransomware type. These approaches operate at different levels – browser, file system and user – and complement one another.

The first approach temporarily halts a web application – a program that runs in the browser – in order to detect encrypted user files. The second approach monitors the activity of the web application on the user’s computer to identify ransomware-like patterns. The third approach introduces a new permission dialog box to inform users about the risks and implications associated with allowing web applications to access their computer’s file system.

When it comes to protecting your computer, be careful about where you upload as well as download files. Your uploads could be giving hackers an “in” to your computer.The Conversation

Selcuk Uluagac, Professor of Computing and Information Science, Florida International University

This article is republished from The Conversation under a Creative Commons license. Read the original article.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Новая тактика ведения боя: Россияне теперь используют «танки-черепахи» группами

Покататься на самокате и сдать нормы ГТО можно будет на фестивале «Московская весна»

В Тульской области начальница поезда хотела дать взятку проверяющим

«Зачем я его прощала?». Якутянка, которой бывший отрезал ухо и нос, рассказала про злополучное утро и планы на будущее

Музыкальные новости

"Спартак" не сумел обыграть "Пари Нижний Новгород"

Московское "Динамо" возглавило турнирную таблицу РПЛ

Росгвардия обеспечила безопасность генеральной репетиции парада ко Дню Победы в Москве

Экс-футболист Деменко: в матче "Зенита" и ЦСКА в Кубке нет фаворита

Новости России

Новая тактика ведения боя: Россияне теперь используют «танки-черепахи» группами

В Москве американец разбил окно и проник в детскую библиотеку

Президент Кубы заявил, что начинает рабочий визит в Россию

Ряд улиц перекроют в центре Москвы из-за инаугурации президента

Экология в России и мире

Три зубные щетки для полости рта по цене двух от бренда "Ревилайн" только до 13 мая

Звуковая щетка Revyline RL060 Blue и паста Revyline Smart заказать в Ростове-на-Дону

Галина Янко: главные традиции и приметы Пасхи

Экзаменационный центр «Воронеж-НК» на базе Воронежского ТРЗ Желдорреммаш сертифицирует до 200 дефектоскопистов ежегодно.

Спорт в России и мире

На кураже: Рублёв пробился в финал «Мастерса» в Мадриде, Медведев снялся из-за травмы

Первая ракетка мира расплакалась после финала турнира с участием Рыбакиной

WTA огорчила Елену Рыбакину после турнира в Мадриде

Рублев о победе на "Мастерсе" в Мадриде: у меня нет слов

Moscow.media

Байконур всё. Россия покидает космодром, а у Казахстана появляется новое пастбище для скота.

Анна Данилова дала старт Всероссийской акции "Синий платочек Победы" 2024 на станции метро Курская

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Росгвардия обеспечила безопасность генеральной репетиции парада ко Дню Победы в Москве











Топ новостей на этот час

Rss.plus






Врач рассказал, что шашлык противопоказан при заболеваниях желудка и мочекаменной болезни

Столичный бизнес нарастил энергопотребление в январе-марте 2024 года на 6,2%

Сегодня состоится инаугурация президента России Владимира Путина

Покататься на самокате и сдать нормы ГТО можно будет на фестивале «Московская весна»