Добавить новость

Названы подробности новых прямых рейсов из Москвы в Иорданию

Порядка 20 постояльцев социального центра в Москве отравились едой в столовой

США установили ракеты HIMARS на Алеутских островах из-за учений РФ

"Мы продолжаем КВН": что дал миру Александр Масляков



Новости сегодня

Новости от TheMoneytizer

Обнаружена крупномасштабная вредоносная кампания, нацеленная на пользователей Google Chrome и Microsoft Edge

Исследовательская группа ReasonLabs обнаружила продолжающуюся широкомасштабную вредоносную кампанию, которая использует троян для установки мошеннических расширений в браузерах Google Chrome и Microsoft Edge. Согласно анализу, кампания охватила не менее 300 000 пользователей.

Вредоносное ПО распространяется через поддельные веб-сайты, маскирующиеся под популярное программное обеспечение, такое как Roblox FPS Unlocker, YouTube, VLC media player, Steam или KeePass. Злоумышленники используют вредоносную рекламу для продвижения этих сайтов, чтобы обмануть пользователей и заставить их загрузить троян.

Троян, существующий с 2021 года, содержит различные компоненты, от простых расширений рекламного ПО, которые перехватывают поиск, до более сложных вредоносных скриптов, которые устанавливают локальные расширения для кражи личных данных и выполнения различных команд.

Источник: DALL-E

После загрузки троян регистрирует задачу, которая настроена на выполнение скрипта PowerShell. Этот скрипт отвечает за загрузку и выполнение скрипта следующего этапа, полученного с удалённого сервера.

Вредоносное ПО изменяет реестр Windows для принудительной установки расширений из Chrome Web Store и Microsoft Edge Add-ons, которые способны перехватывать поисковые запросы в Google и Microsoft Bing и перенаправлять их через контролируемые злоумышленниками серверы.

Расширения не могут быть отключены пользователем, даже если включен режим разработчика. Более новые версии скрипта также удаляют обновления браузера. Кроме того, троян запускает локальное расширение, которое загружается непосредственно с сервера управления и контроля (C2) и обладает обширными возможностями для перехвата всех веб-запросов и отправки их на сервер, получения команд и зашифрованных скриптов, а также внедрения и загрузки скриптов на все страницы.

Источник: Ravie Lakshmanan

Вредоносное ПО также перехватывает поисковые запросы из Ask.com, Bing и Google и направляет их через свои серверы, а затем в другие поисковые системы.

Эта кампания напоминает другую, обнаруженную в декабре 2023 года, когда компания по кибербезопасности подробно описала троянский установщик, распространяемый через торренты. Этот установщик также устанавливал вредоносные веб-расширения, маскирующиеся под приложения VPN, но предназначенные для запуска «взлома кэшбэк-активности».

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Звезда телесериалов сыграет Маргариту на «Пастернаковских чтениях» в Менделеевске

Водителей начнут массово штрафовать за парковку во дворах - неприятный подарок уже с 16 сентября

Одиннадцатиклассник из Кировской области принял участие во Всероссийской олимпиаде "Умницы и умники"

В Бурятии в пятницу 13-го пропали 7 человек

Музыкальные новости

Аранжировка Песен. Аранжировка Музыки. Создание Аранжировок.

Изготовление металлоконструкций Домодедово (Московская область)

Питчинг Релиза. Питчинг релиза Яндекс музыка. Питчинг релиза ВК.

Разведенная Нюша объявила всем о воссоединении с бывшим

Новости России

Посол Феоктистов: США пытаются вбить клин между Аргентиной и Россией

Водителей начнут массово штрафовать за парковку во дворах - неприятный подарок уже с 16 сентября

В Бурятии в пятницу 13-го пропали 7 человек

Звезда телесериалов сыграет Маргариту на «Пастернаковских чтениях» в Менделеевске

Экология в России и мире

Area весна-лето 2025

Семья заплатила за отдых в Турции 712 000 рублей и все потеряла, проведя сутки в аэропорту Анталии с гнилой едой, как в тюрьме

Аудио возможности для Поэтов и Писателей.

Элджей поставил миллион рублей на команду с россиянами по DOTA 2 в The International 2024

Спорт в России и мире

Шарапова победила в опросе фанатов на включение в Международный зал теннисной славы

Шарапова победила в голосовании болельщиков за включение в Зал славы

Лучшая теннисистка мира последовала примеру Елены Рыбакиной

Шарапова выиграла голосование болельщиков на включение в Зал славы тенниса

Moscow.media

Пейзаж с усадьбой Гребнево

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Бастрыкин отреагировал на смягчение приговора мигранту за изнасилование дочери бойца СВО

Baic U5 Plus HONOR появились в автопарке каршеринга BelkaCar в Краснодаре











Топ новостей на этот час

Rss.plus






"Мы продолжаем КВН": что дал миру Александр Масляков

Президент Ирана Пезешкиан примет участие в саммите БРИКС в Казани

Москвичам пообещали возврат к нормальной сентябрьской осени

Силы ПВО России сбили 55 БПЛА ВСУ