Google будет предупреждать пользователей об опасных приложениях

Google будет предупреждать пользователей об опасных приложениях

Google будет предупреждать пользователей об опасных приложениях

Google делает еще один шаг в сторону улучшения защиты пользователей от вредоносных сторонних веб-приложений: теперь пользователей будут предупреждать о недавно созданных веб-приложениях и Apps Scripts, ожидающих проверки.

Этот шаг является частью масштабных мер, которые интернет-гигант начал предпринимать с начала этого года. Причиной этому послужила массовая фишинговая атака, где использовалось вредоносное приложение, маскирующееся под Google Docs. Чтобы предотвратить подобные инциденты, компания ужесточила правила OAuth, а также начала внимательно изучать новые веб-приложения, запрашивающие данные пользователя.

Отныне пользователи будут видеть специальную страницу, информирующую о том, что приложение еще не проверено. Благодаря этому уведомлению пользователи смогут осознавать степень риска и принимать более обоснованные решения, чтобы сохранить свою информацию в безопасности. Тестирование и разработка приложений также упростятся.

«Это поможет снизить риск того, что пользовательские данные будут обрабатываться хакерами. А также поможет разработчикам быстрее протестировать свои приложения» - отмечают в блоге эксперты компании.

У пользователей будет возможность отклонить предупреждение, что позволит разработчикам протестировать свои приложения, не проходя процесс проверки клиента OAuth. Google опубликовала пошаговую инструкцию, как пройти процесс верификации и подготовить приложение к запуску.

Те же меры будут приняты в отношении скриптов Apps Script, это значит, что все скрипты, запрашивающие доступ OAuth к данным пользователей, также могут получить статус «непроверенное приложение». Дополнительная информация была опубликована на странице документации.

Также Google планирует расширить процесс проверки существующих приложений, так что разработчикам некоторых действующих, возможно, придется пройти заново весь процесс. В частности, чтобы не столкнуться с проблемами, разработчикам стоит убедиться, что их контактная информация является актуальной.

Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Злоумышленники распространяют поддельный установщик популярной утилиты CCleaner, который заражает Windows и внедряет в Chrome шпионское расширение GhostDesk. Вместо очистки компьютера пользователь получает кейлоггер, похититель данных и любителя чужих криптокошельков — сервис действительно комплексный, просто немного не тот.

Кампания начинается на сайте ccleanerwind[.]top, который копирует официальный портал CCleaner.

Кнопки загрузки обычной и Pro-версии ведут к одному файлу CCleaner.exe. Название и значок выглядят убедительно, но внутреннее имя svc_it7p и исходное название rt_mxk.exe выдают подделку.

После запуска троянизированный установщик размещает легитимный компонент Windows Script Host cscript.exe и использует его для выполнения цепочки сценариев. Они собирают GUID компьютера, имя устройства и список языков — вероятно, чтобы составить профиль жертвы и отсеять исследовательские среды.

 

Затем зловред записывает runtimebroker.dll в каталог %AppData%\Microsoft\DriverStore\ и модифицирует манифест расширения Chrome. В него добавляются сервис-воркер background.js и скрипт content.js, после чего браузер превращается в штатный центр слежки.

GhostDesk перехватывает ввод в формах, отслеживает POST-запросы, крадёт учётные данные, токены и финансовую информацию. Он также читает файлы cookie, делает снимки активных вкладок и выполняет произвольный JavaScript. При копировании адресов криптокошельков шпион способен заменить их реквизитами атакующих.

Malwarebytes рекомендует блокировать вредоносный домен и управляющую инфраструктуру, проверить манифесты расширений и сбросить браузерные сессии потенциальных жертв. Программы стоит загружать только с официальных сайтов разработчиков.

RSS: Новости на портале Anti-Malware.ru