Киберпреступники «угнали» сайт разработчика программного обеспечения

 Киберпреступники скомпрометировали веб-сайт индийской компании-разработчика программного обеспечения, использовав его для размещения фишинговой страницы и других вредоносных элементов. 

По данным специалистов компании Bitdefender, злоумышленники организовали кампанию по распространению спама, используя имя и репутацию HSBC, и других финансовых учреждений. Ссылки, содержащиеся в поддельных уведомлениях, рассылаемых от имени финучреждений, приводят потенциальных жертв (как правило, клиентов этих учреждений) на фишинговую страницу, размещенную на скомпрометированном сайте индийской компании. Здесь их просят ввести данные учётной записи.

Кроме фишинговой страницы, киберпреступники разместили на «угнанном» веб-сайте несколько зашифрованных файлов JavaScript, идентифицированных экспертами как Trojan.Iframe.RW и Trojan.JS.QJD. Данные киберугрозы позволяют злоумышленникам внедрять в скомпрометированные сайты тэг iFrame, перенаправляя посетителей на страницу, содержащую вредоносные программы рекламного характера.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Google Chrome устранили баг пустых страниц при переключении вкладок

Google устранила в Chrome неприятный баг, из-за которого браузер мог отображать пустые страницы при переключении между открытии вкладками. Сам фикс реализован на серверной стороне.

Недавно на площадке Reddit появился ряд жалоб на некорректную загрузку веб-сайтов в Chrome. Некоторые пользователи также жаловались на чрезмерное потребление ресурсов.

«Мы в курсе проблемы, из-за которой Chrome может не отображать контент веб-страниц при переключении между открытыми вкладками», — писала на тот момент техподдержка.

«В настоящее время изучаем сообщения о баге и пытаемся выявить причину такого поведения браузера».

К счастью, команде разработчиков удалось найти корень проблемы и выпустить фикс на стороне сервера. По словам Google, пользователям необязательно предпринимать какие-либо действия — баг должен устраниться автоматически. Тем не менее на всякий случай рекомендуется перезапустить Chrome.

Напомним, в этом месяце Google устранила сразу три уязвимости нулевого дня всего за одну неделю.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru