Более 2 тыс. пользователей установили бэкдор под видом обновления Chrome

Более 2 тыс. пользователей установили бэкдор под видом обновления Chrome

Более 2 тыс. пользователей установили бэкдор под видом обновления Chrome

Тысячи пользователей скачали и установили обновление браузера Google Chrome, которое на деле оказалось опасным бэкдором. Большое число скачавших вредонос объясняется часто мелькавшими в последние дни новостями о планах апдейта в связи с пандемией нового коронавируса.

Если не слышали, крупные корпорации и разработчики программ перестроили свои планы по выпуску обновлений. Причина — быстро развивающаяся ситуация с инфекцией COVID-19.

Например, Google приостановил выпуск следующих релизов браузера Chrome, сосредоточившись исключительно на патчах актуальной версии. Так был отложен выход Chrome 82. Приблизительно то же сделала и Microsoft.

Под такую ситуацию быстро подстроились киберпреступники, взломав множество сайтов на WordPress и разместив на них якобы обновления браузера Google Chrome. Группировка взламывала как новостные блоги, так и официальные корпоративные сайты.

По словам специалистов антивирусной компании «Доктор Веб», ранее эти же злоумышленники распространяли фейковый видеоредактор VSDC через легитимный сайт разработчиков.

В случае последних атак киберпреступники встроили вредоносный код JavaScript, перенаправляющий людей на поддельную страницу обновления Google Chrome. Само собой, вместо апдейта пользователи получали вредоносный файл.

По оценкам специалистов, этот файл скачали более 2000 раз. После запуска в систему устанавливалось приложение для удалённого доступа TeamViewer, а также защищённые паролем архивы.

В архивах содержались файлы, предназначенные для защиты вредоносной составляющей от детектирования антивирусными средствами Windows. Далее на устройства устанавливался кейлоггер и ещё один зловред, похищающий данные.

У россиян перестала работать оплата Apple ID со счёта мобильного телефона

С 1 апреля у российских пользователей iPhone перестала работать оплата Apple ID со счёта мобильного телефона. Мы в редакции не смогли провести платёж через МТС и «Билайн», а при попытке оплаты появляется сообщение: «Мобильный платеж временно недоступен. Повторите попытку позже».

Параллельно такая возможность исчезла и из приложений «МегаФона» и T2, где пополнение Apple ID раньше было доступно через партнёрские схемы.

То есть фактически этот способ оплаты перестал работать у всей «большой четвёрки».

 

 

История, судя по всему, не стала сюрпризом для операторов. Ещё 30 марта РБК сообщал со ссылкой на источники на телеком-рынке, что на совещании с главой Минцифры Максутом Шадаевым 28 марта операторам дали указание отключить пополнение Apple ID с мобильного счёта с 1 апреля.

Среди причин называлась в том числе необходимость затруднить оплату VPN-сервисов.

На этом фоне неслучайно, что ещё за день до отключения МТС и «Билайн» начали рекомендовать клиентам заранее пополнить баланс кошелька Apple. Кроме того, Telegram, который тоже обещали полностью заблокировать 1 апреля, также рекомендовал заранее оплатить Premium-аккаунт.

RSS: Новости на портале Anti-Malware.ru