Новая атака на пользователей Chrome теперь распространяет вымогателя

Новая атака на пользователей Chrome теперь распространяет вымогателя

Новая атака на пользователей Chrome теперь распространяет вымогателя

Недавно обнаруженная экспертами Proofpoint новая атака на пользователей Chrome теперь распространяет вымогателя. Эта атака использует поддельное уведомление о том, что пользователю необходимо обновить шрифты в браузере.

Вредоносная кампания, по предположениям экспертов, первый раз была запущена 10 декабря 2016 года. Изначально ее целью было распространение Fleercivet – рекламной вредоносной программы. Кампания связана с деятельностью наборов эксплоитов.

Отличалась эта кампания тем, что использовала оригинальный метод социальной инженерии, рассчитанный на пользователей браузера Chrome. Если пользователь отвечает определенным критериям, код, встроенный в веб-страницу делает текст на ней нечитабельным и предлагает скачать обновления шрифтов, чтобы исправить это.

Сообщение о том, что нужно обновить шрифты нельзя закрыть, в случае, если пользователь соглашается на загрузку этих «шрифтов», вредонос немедленно начинает устанавливаться в системе.

Однако эксперты обратили внимание, что в последней кампании рекламный зловред был заменен на вымогатель Spora. Все остальное не претерпело изменений, механизм заражения остался прежним.

Новое имя получил сам вредоносный файл, теперь он называется «Update.exe», ранее имя было «Chrome_Font.exe». Этот файл и устанавливает вымогатель Spora, который шифрует файлы пользователя и требует выкуп за расшифровку.

Недавно обнаруженная экспертами Proofpoint новая атака на пользователей Chrome теперь распространяет вымогателя. Эта атака использует поддельное уведомление о том, что пользователю необходимо обновить шрифты в браузере.

" />

VPN-клиент для России Happ снова удалили из App Store

Пользователи VPN-сервисов в России вновь столкнулись с привычной ситуацией: Apple удалила из российского App Store очередное приложение для обхода ограничений. По данным источников, разработчики уже пообещали выпустить новую версию клиента под другим названием.

Об этом сообщил телеграм-канал «Код Дурова». Подобная практика давно стала нормой для рынка VPN-сервисов: после удаления одного приложения в магазине появляется его обновленный или переименованный аналог.

Apple удаляет VPN-клиенты из российского сегмента App Store не впервые. Из-за этого разработчикам регулярно приходится искать обходные пути для сохранения доступа пользователей к своим сервисам.

Однако проблемы VPN-пользователей сейчас связаны не только с удалениями приложений.

Ранее мы сообщали о результатах исследования специалиста под псевдонимом runetfreedom. По его словам, в ряде популярных мобильных клиентов для протокола VLESS обнаружена серьезная уязвимость.

Исследователь утверждает, что проблема позволяет обходить механизмы изоляции приложений и раскрывать внешний IP-адрес прокси-сервера. Если информация подтвердится, это может создать риски для пользователей, рассчитывающих на анонимность и конфиденциальность соединения.

Особое внимание эксперт обратил на VPN-клиент Happ. Именно его он назвал одним из наиболее рискованных решений среди проверенных приложений.

Подробностей о масштабах проблемы пока немного, а сами разработчики затронутых клиентов публично ситуацию не комментировали.

RSS: Новости на портале Anti-Malware.ru