Новая атака на пользователей Chrome теперь распространяет вымогателя

Новая атака на пользователей Chrome теперь распространяет вымогателя

Недавно обнаруженная экспертами Proofpoint новая атака на пользователей Chrome теперь распространяет вымогателя. Эта атака использует поддельное уведомление о том, что пользователю необходимо обновить шрифты в браузере.

Вредоносная кампания, по предположениям экспертов, первый раз была запущена 10 декабря 2016 года. Изначально ее целью было распространение Fleercivet – рекламной вредоносной программы. Кампания связана с деятельностью наборов эксплоитов.

Отличалась эта кампания тем, что использовала оригинальный метод социальной инженерии, рассчитанный на пользователей браузера Chrome. Если пользователь отвечает определенным критериям, код, встроенный в веб-страницу делает текст на ней нечитабельным и предлагает скачать обновления шрифтов, чтобы исправить это.

Сообщение о том, что нужно обновить шрифты нельзя закрыть, в случае, если пользователь соглашается на загрузку этих «шрифтов», вредонос немедленно начинает устанавливаться в системе.

Однако эксперты обратили внимание, что в последней кампании рекламный зловред был заменен на вымогатель Spora. Все остальное не претерпело изменений, механизм заражения остался прежним.

Новое имя получил сам вредоносный файл, теперь он называется «Update.exe», ранее имя было «Chrome_Font.exe». Этот файл и устанавливает вымогатель Spora, который шифрует файлы пользователя и требует выкуп за расшифровку.

Недавно обнаруженная экспертами Proofpoint новая атака на пользователей Chrome теперь распространяет вымогателя. Эта атака использует поддельное уведомление о том, что пользователю необходимо обновить шрифты в браузере.

" />

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление KB5036980 для Windows 11 добавило рекламу в меню Пуск

Microsoft включила рекламу в меню «Пуск» в предварительном накопительном обновлении KB5036980 для Windows 11 22H2 и 23H2.

12 дней назад мы писали, что компания работает над добавлением рекламы в меню «Пуск» Windows 11, чтобы пользователи не пропустили «отличные приложения», доступные в Microsoft Store.

Незадолго до этого специалисты Microsoft уже добавили несколько улучшений, таких как группировка недавно установленных приложений и показ часто используемых программ.

В разделе «Рекомендуемые» в меню «Пуск» будут отображаться некоторые приложения в Microsoft Store, которые разрабатывает ограниченный круг девелоперов.

Пользователи могут отказаться от рекламы, отключив опцию «Показывать рекомендации, рекламные акции приложений и многое другое» в разделе «Настройки» > «Персонализация» > «Пуск».

 

Данное обновление доступно для установки в Windows Update. Пользователям необходимо перейти в «Настройки» и нажать «Проверить наличие обновлений». Так как оно является необязательным, юзерам будет предложено загрузить и установить его, нажав на ссылку.

Пользователи также могут загрузить вручную и установить предварительное накопительное обновление KB5036980 из каталога обновлений Microsoft.

Ещё в ноябре 2022 года Microsoft пыталась продвигать некоторые свои «труды», такие как OneDrive, во всплывающем меню «Пуск».

В марте 2021 года в Проводнике компания также показывала рекламу своих продуктов. Microsofr продвигала Microsoft Edge в меню «Пуск» Windows 10 за год до этого. Однако во время тестирования рекламы Microsoft Teams она случайно сломала и меню «Пуск», и панель задач.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru