PandaLabs предупреждает о рождественских вирусах

PandaLabs предупреждает о рождественских вирусах

Рождество – один из самых активных сезонов для хакеров. Ежегодно новым вирусам удается обмануть множество пользователей, используя этот праздник в качестве приманки. Часто заражение происходит через социальные сети.

Facebook для хакеров – любимое место охоты. Огромное число пользователей этой популярной социальной сети, а также простота, с которой взламываются аккаунты, сделали её чрезвычайно привлекательным каналом для распространения вредоносных кодов. Так произошло и с последним вариантом хорошо известного червя: Koobface.GK. Приманка заключается в размещении видеозаписи с рождественским поздравлением на странице YouTube. При просмотре видео или переходе по ссылке пользователи загружают и устанавливают червя.

После установки вируса на дисплее появляется окно с просьбой ввести
"captcha" и, если пользователь этого не сделает, то вирус угрожает
через три минуты перезагрузить компьютер. Через три минуты ничего не
происходит, но компьютер становится невозможно использовать. Каждый раз
при вводе текста "captcha" червь регистрируется в новом домене, где размещает видео с целью своего дальнейшего распространения.

Луис Корронс, технический директор PandaLabs, говорит: "социальные
сети стали одним из наиболее часто используемых хакерами методов для
распространения написанных кодов, это произошло из-за ложного ощущения
безопасности, которое развилось у многих пользователей относительно
содержимого, опубликованного в таких сетях. Пользователи обычно
доверяют полученным сообщениям и контенту, следовательно хакеры
получают большой процент откликов по подобным каналам".

Интернет-пользователи часто отправляют по сети рождественские
открытки своей семье и друзьям. В это время года показатели
инфицирования всегда высокие, поскольку постоянно появляются новые
вирусы, которые пользуются повышенной активностью пользователей.

источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака HashJack: ИИ-браузер можно превратить во врага простым знаком

В Cato Networks разработали атаку на ИИ-браузеры, позволяющую манипулировать их выдачей при заходе юзера на легитимный сайт. Достаточно спрятать вредоносную команду в хештеге URL, и умный помощник превратится в орудие зла.

Новый метод непрямой инъекции в промпты, получивший название HashJack, полагается на доверие жертвы и к сайту, с которым она взаимодействует, и к браузерному ИИ-ассистенту.

Примечательно, что атаку в данном случае нельзя обнаружить серверными или сетевыми средствами: хештеги (якорь после знака # в адресе) обрабатываются на стороне клиента.

В рамках HashJack злоумышленник добавляет вредоносный фрагмент к легитимному URL и расшаривает итоговую ссылку через имейл, соцсеть или встраивает в веб-страницу.

Если при переходе по ней визитеру потребуется помощь ИИ, умный браузер включит в ответ результат выполнения скрытых инструкций — к примеру, подсунет рабочую фишинговую ссылку, даст вредный совет, а в агентском режиме может заработать, как бэкдор.

 

Тестирование с использованием различных сценариев проводилось на Copilot for Edge, Gemini for Chrome и Comet. Результаты оказались неутешительными:

 

* Edge выводит диалоговое окно, запрашивая согласие (“gating”) на гейтинг; Chrome зачатую переписывал URL как https://www.google.com/search?q=…, что смягчает, но не устраняет угрозу.

Получив соответствующее уведомление, Google заявила, что исправлять ничего не собирается, так как поведение ИИ-браузера не выходит за рамки допустимого и степень опасности невелика. В Microsoft и Perplexity сочли нужным выпустить фиксы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru