На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

«Критический уровень опасности»: Microsoft сообщил о массовой атаке на браузеры

Четыре популярных браузера подвергаются массовым атакам вредоносного ПО

В интернете ведется массовая кампания по распространению вредоносного ПО, которая все еще находится в активной стадии, сообщает Microsoft. По данным компании, атакам подвержены такие браузеры как Chrome, Firefox, Edge и «Яндекс.Браузер». Злоумышленники загружают в них расширения, чтобы добавлять рекламу в результаты поисковых запросов и зарабатывать на кликах пользователей. Кроме того, эти расширения могут получить доступ к данным учетных записей юзеров, делая их уязвимыми для других типов атак. Как действуют мошенники и как обезопасить себя — в материале «Газеты.Ru».

Вредоносное программное обеспечение Adrozek, распространяемое через интернет, нейтрализует защиту браузеров, добавляя в них опасные расширения, сообщил портал Ars Technica со ссылкой на исследование Microsoft.

Кампания по распространению Adrozek запустилась в мае этого года. В августе опасный софт обнаруживался на 30 тыс. компьютерах в день, отмечают исследователи.

Атака направлена на четыре популярных браузера: Chrome, Firefox, Edge и «Яндекс.Браузер». Конечная цель атаки — добавить рекламу в результаты поисковых запросов, чтобы злоумышленники могли заработать на кликах пользователей.

Такой тип кибермошенничества не является новым и широко распространен в сети. Он представляет собой наименьшую угрозу по сравнению с другими формами вредоносного ПО, так как не причиняет вреда пользователю.

Однако, по данным Microsoft, Adrozek выделяется на их фоне, так как может вносить изменения в настройки безопасности, делая жертву уязвимой перед другими атаками.

«Киберпреступники, которые злоупотребляют партнерскими рекламными программами, не новость. Модификаторы браузеров — одна из самых старых угроз. Однако тот факт, что в этой кампании используется вредоносное ПО, которое поражает несколько браузеров, свидетельствует о том, что это тип угроз продолжает становится все более изощренным. Кроме того, вредоносная программа... извлекает данные учетных записей веб-сайтов, подвергая устройства дополнительным рискам», — написали в своем блоге члены исследовательской группы Microsoft 365 Defender.

В частности, кража пользовательских данных происходит в браузере Firefox. Adrozek также вносит изменения в определенные файлы DLL. Кроме того, например, в Edge, вредоносная программа модифицирует MsEdge.dll, чтобы отключить элементы управления безопасностью.

В сообщении Microsoft не уточняется, что именно должен сделать пользователь, чтобы заразить свое устройство. Также компания не упоминает об атаке на браузеры под управлением macOS или Linux, поэтому, вероятно, эта кампания затрагивает только пользователей Windows.

Директор по информационной безопасности компании Oberon Евгений Суханов рассказал «Газете.Ru», что найденная уязвимость имеет критический уровень опасности из-за ее распространенности и совместимости с популярными браузерами.

«Под риском компрометации оказались основные сервисы, которые широко востребованы пользователями, — Google Chrome, FireFox, Microsoft Edge, «Яндекс.Браузер», — отметил Суханов.

Эксперт также пояснил, что вредоносное ПО устанавливается как легитимное расширение браузера для аудиоформатов и проигрывания онлайн-радиостанций, скрывает свою установку и далее крадет сохраненные в операционной системе пароли пользователя и другие данные. Тем не менее, существуют способы защитить себя от опасного воздействия.

«В корпоративных сетях «некорректную» активность скомпрометированного браузера отследят многочисленные системы контент- и поведенческого анализа. Обычным пользователям с домашним ПК можно посоветовать постоянно контролировать актуальность своей антивирусной защиты. Уязвимость уже известна, а многие производители антивирусного ПО уже выпустили сигнатуры для устранения риска инфицирования», — сообщил Суханов.

Новости и материалы
«Она порождает другие»: Роднина назвала самую неприятную проблему спорта в России
Королева Испании с мужем и дочерьми появилась на премии принцессы Астурийской
Глава МИД Финляндии призвала изменить «имперские расчеты» России
Началась реставрация одного из старейших храмов Москвы, в котором крестили Пушкина
Названы лучшие наушники стоимостью до 3,5 тысячи рублей
Найдена расшифровка одного из самых знаменитых неразгаданных кодов в истории
Ученица Тутберидзе Петросян выиграла короткую программу на Гран-при России
Полковник ВСУ признался, что отправлял на передовую необученных солдат в угоду Сырскому
В Краснодаре эвакуировали школу из-за пожара
Красноярский депутат обвинил коллег в нападении бродячих собак на ребенка
Меган Фокс и Machine Gun Kelly помирились через полгодa после рождения ребенка
В силовых структурах РФ сообщили об обрушении обороны ВСУ на юге Красноармейска
Apple унифицирует одну характеристику всех моделей iPhone 18
Появились новые подробности массовой драки в московском ЖК
«Полностью отключаю эмоции»: российская велогонщица о бронзе ЧМ
Полиция начала проверку после массовой драки в московском ЖК
Папа Римский может приехать в Белоруссию
Стало известно о реакции жителей ЖК «Прокшино» на массовую драку мигрантов
Все новости