Реклама навязывает пользователям Chrome вредоносное расширение

Реклама навязывает пользователям Chrome вредоносное расширение

Реклама навязывает пользователям Chrome вредоносное расширение

Бельгийский исследователь в области безопасности Барт Блэйз (Bart Blaze) обнаружил новый метод навязывания вредоносного расширения для Chrome, в котором пользователей вводят в заблуждение, утверждая, что на их компьютерах находятся вредоносные программы.

Эксперт впервые наткнулся на этот метод во время серфинга в интернете. На одном из сайтов, имя которого он не хотел называть, он заметил всплывающее окно, пытающееся ввести пользователей в заблуждение и сообщающее им о наличие мифических вредоносных программ на их компьютерах.

«Ваш браузер содержит вредоносные программы. Вы должны установить Chrome Malware Removal» - гласит всплывающее окно. Если пользователь нажимает OK, он перенаправляется на страницу Chrome Web Store, где может установить расширение Chrome Malware Removal.

Пытаясь выяснить, не был ли взломан или скомпрометирован посещенный им сайт, исследователь не смог найти подозрительно в его исходном коде.

Эксперт нашел источник всплывающего окна, но этот скрипт располагается не на самом посещенном сайте, а на стороннем ресурсе. Между этими двумя ресурсами существует договор, по которому посещенный сайт соглашается размещать у себя всплывающие окна третьей стороны.

Многие пользователи, если посмотреть отзывы в Chrome Web Store, считают само расширение тоже вредоносным.

Вебмастерам советуется не пользоваться предложениями размещения скриптов третьих сторон.

Selectel запустила приватный DNS с откликом 1 мс

Selectel представил новый сервис приватного DNS для работы внутри изолированных сетей. Решение рассчитано на компании, которым важно управлять внутренними ресурсами по именам, а не по IP-адресам, и при этом держать сервис полностью внутри закрытого контура.

Приватный DNS позволяет использовать доменные имена для устройств и сервисов внутри собственной инфраструктуры. Это упрощает администрирование и снижает риск ошибок, особенно в сложных средах с большим количеством узлов.

Управлять маршрутами можно через обновление DNS-записей с контролируемым TTL — это даёт возможность быстро переключать трафик, если меняется конфигурация системы.

Сервис работает исключительно внутри приватной сети: он не доступен извне, что снижает риск перехвата трафика или подмены адресов. Такой формат может быть востребован в проектах с повышенными требованиями к изоляции — например, в финтехе, ретейле или при использовании микросервисной архитектуры.

По данным компании, разрешение имени занимает около 1 миллисекунды при нагрузке до 5000 запросов в секунду. При необходимости производительность можно масштабировать. В сервис по умолчанию включён отказоустойчивый балансировщик нагрузки. Для виртуальных машин поддерживается автоматическое создание A-записей при запуске или создании ВМ, при этом управление остаётся у клиента.

Приватный DNS интегрируется как с облачными, так и с выделенными серверами через глобальный роутер. Он не зависит от DHCP, что упрощает работу в средах с Kubernetes. Управление доступно через API и Terraform — это позволяет встроить сервис в CI/CD-процессы и автоматизированные сценарии развертывания.

В Selectel отмечают, что сервис предназначен для компаний, которым требуется более гибкое управление внутренними сетевыми ресурсами и изоляция инфраструктуры от внешнего доступа.

RSS: Новости на портале Anti-Malware.ru