Россия, США и Китай могут открыть "горячую кибер-линию"

Россия, США и Китай могут открыть "горячую кибер-линию"

Больше 20 лет назад СССР и США учредили так называемый Центр по уменьшению ядерной опасности, которые был направлен на уменьшение риска ядерного конфликта между двумя странами за счет размещения прямого коммуникационного канала, более известного как "Красный телефон". Сейчас для многих американцев Россия и Китай стали настоящим пугалом в интернете, так как все инциденты с участием хакеров двух стран активно обсуждаются и затрагиваются в прессе.

Реагируя на сложившуюся ситуацию, Центр по уменьшению ядерной опасности намерен создать подобную систему прямых контактов для потенциальных конфликтов в киберпространстве. Как отмечает американская The Washington Post, подобный проект прямой связи между правительствами двух стран станет дебютным. В прессе отмечается, что он направлен на улучшение методов коммуникаций и повышения прозрачности, передает cybersecurity.

Пресса отмечает, что подобный канал должен быть доступен не только для официальных лиц, но и для ИТ-специалистов из двух стран. Впрочем, на сегодня официальные детали относительно данного проекта очень скудны, многие эксперты называют данную стратегию шагом в правильном направлении.

"Я думаю, что было бы очень важно создать подобную связь между США и Россией, а также между США и Китаем", - говорит Хосе Назарио, директор по исследованиям Arbor Networks. "Это был бы очень важный шаг, направленный на снижение обостренности ситуации в целом".

The Washington Post отмечает, что три страны уже на протяжении продолжительного времени обсуждают создание "горячей кибер-линии", но именно сейчас эксперты близки к заключению соглашения и созданию формальной структуры. Также газета приводит слова ряда экспертов, которые считают, что кибер-линии могла бы повысить эффективность в борьбе с международными хакерскими группировками.

Расширения Chrome подсовывают зловреды под видом критических обновлений

Пользователи браузеров на базе Chromium столкнулись с настойчивыми всплывающими окнами, требующими срочно обновить Chrome. За убедительным предупреждением может скрываться скомпрометированное расширение, которое вместо апдейта загружает на компьютер подозрительный VBS-сценарий или EXE-файл.

Сообщения «Critical Update Required» и «Update available» появляются прямо во время просмотра сайтов.

После нажатия кнопки пользователь получает не новую версию браузера, а файл, который ещё нужно самостоятельно запустить.

Проблема замечена не только в Chrome. На такие же окна жалуются владельцы Brave и Opera, причём им тоже предлагают обновить браузер Google. Этот небольшой сценарный ляп и выдаёт подделку.

 

 

Источником всплывающих окон становятся расширения, которые динамически загружают вредоносные сценарии с внешних серверов. Поэтому полное сканирование компьютера антивирусом может ничего не показать: сам браузер не заражён, а опасный файл появляется только после действий пользователя.

Ранее подобную активность связывали с дополнением QuickLens — Search Screen with Google Lens, которое впоследствии удалили из Chrome Web Store. В новых сообщениях пользователи называют Enable Right Click & Copy Smart Unlock + OCR и другие небольшие утилиты.

 

На момент публикации это расширение оставалось в магазине, собрало около 70 тыс. установок и рейтинг 4,7 из 5. Звёздочки, как выясняется, от внезапной смены хозяина не защищают.

Злоумышленники могут выкупить популярное легитимное расширение или получить контроль над аккаунтом разработчика, а затем распространить обновление с новым поведением.

При появлении подозрительных окон не следует загружать и запускать предложенные файлы. Проверять обновления нужно через встроенное меню браузера. Если реклама возвращается, стоит отключать расширения по одному, начиная с недавно установленных и малоизвестных.

RSS: Новости на портале Anti-Malware.ru