Chrome-плагины позволяют обойти меры YouTube против блокировщиков рекламы

Chrome-плагины позволяют обойти меры YouTube против блокировщиков рекламы

Chrome-плагины позволяют обойти меры YouTube против блокировщиков рекламы

Народные умельцы придумали, как без блокировки избавиться от рекламы на YouTube. Созданные ими расширения Chrome автоматически ускоряют такие видео. На настоящий момент в магазине Google доступны два подобных плагина.

Расширение Ad Accelerator распознает видеорекламу, глушит звук и повышает скорость воспроизведения в 10 раз. Оно также автоматом использует кнопку пропуска рекламы, предоставляемую YouTube.

Его собрат Ad Speedup ускоряет прокрутку рекламы еще больше — в 16 раз. Этот плагин тоже умеет при обнаружении цели выключать звук и использовать функцию пропуска, работая в фоновом режиме. В дальнейшем разработчик планирует реализовать поддержку других видеоплатформ.

В этом году YouTube активно борется с блокировщиками рекламы. В мае видеохостинг в тестовом режиме начал отслеживать применение подобных инструментов и выводить уведомление о запрете.

Летом там попробовали ограничить просмотр для пользователей блокировщиков рекламы. В нотификациях в качестве альтернативы предлагалось добавить YouTube в белый список или оформить премиум-подписку — под угрозой блокировки плеера.

В этом месяце видеохостинг начал умышленно замедлять загрузку страниц в браузеры с ad-блокером. Кстати, Google борется с инструментами, лишающими ее статьи дохода, также на уровне Chrome.

Так, запланировав переход на формат Manifest V3 для расширений, техногигант сознательно ограничил использование старых API, и пользователи теперь опасаются, что подобный фильтр нарушит работу блокировщиков рекламы.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru