Chrome, Edge и Firefox могут сливать данные об установленных приложениях

Chrome, Edge и Firefox могут сливать данные об установленных приложениях

Chrome, Edge и Firefox могут сливать данные об установленных приложениях

Согласно сообщениям специалистов компании Fortinet, две уязвимости в браузерах Chrome, Edge и Firefox могут использоваться для получения информации об установленных на устройстве пользователя приложениях. В теории атакующий может вычислить, в каких соцсетях сидит жертва, а также отметить установленный уязвимый софт и защитные программы.

Проблемы безопасности затрагивают Protocol Handlers (обработчики протокола), связанные с общим механизмом, позволяющим приложениям назначать собственные URI-схемы, которые впоследствии используются для запуска процесса.

В Windows, например, существуют три различных ключа, с помощью которых можно контролировать обработчики URL. Браузеры, как правило, предлагают пользователям выбрать другое приложение для обработки URL без http.

Чтобы задействовать описанный Fortinet сценарий атаки, злоумышленник должен создать специальные веб-страницы, которые вызовут потенциально уязвимые приложения, установленные в системе пользователя. Подобные атаки, по словам экспертов, способны обойти защитные меры вроде Smart Screen.

Firefox (64-битная версия под номером 78.0.1 в Windows 10) может сливать обработчики протокола. Эта брешь получила идентификатор CVE-2020-15680, разработчики уже успели пропатчить её. Суть дыры заключалась в том, что браузер по-разному обрабатывал изображения в коде страниц по существующим и несуществующим протоколам.

«Эту разницу можно вычислить с помощью простого JavaScript-кода. Брутфорс-атака может выдать другие обработчики протокола», — отмечают исследователи из Fortinet.

В случае Google Chrome специалисты тестировали наличие бреши на версии под номером 83.0.4103.116 (в Windows 10). Эксплуатация оказалась чуть более проблемная, но результат остался таким же.

Представители Google признали проблему и пообещали в скором времени выпустить патч, а вот Microsoft не считает это уязвимостью.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпион на основе Stealerium — находка для бытового шантажиста

В этом году в Proofpoint зафиксировали рост активности распространителей троянов на базе opensource-проекта Stealerium. Все замеченные варианты PoC-стилера проявляли особое рвение при просмотре жертвой контента 18+.

Исходники Stealerium были выложены на GitHub «в образовательных целях» в 2022 году и доступен до сих пор. Как и следовало ожидать, их стали брать за основу злоумышленники — появление Phantom Stealer тому живой пример.

Создаваемые ими модификации отличаются от других стилеров повышенным интересом к «клубничке». Кроме кражи системных данных, файлов, сохраненных в приложениях учеток, куки и финансовой информации, они умеют фиксировать заходы жертвы на порносайты, делать скриншоты и включать веб-камеру при просмотре такого контента.

Открытие целевых страниц в браузере Stealerium-подобный вредонос отслеживает по заданным словам — «porn», «sex» и т. п. Захваченные изображения отсылаются оператору по электронной почте, через Telegram или Discord и впоследствии могут быть использованы для шантажа.

 

Имейл-рассылки, нацеленные на распространение Stealerium-зловредов, проводятся различным тиражом, от пары сотен до десятков тысяч сообщений. Поддельные письма с аттачем имитируют послания разных организаций — благотворительных фондов, банков, судов, турагентств и даже ЗАГСов.

Прикрепленные файлы отличаются разнообразием форматов: RAR, JS, VBS, ISO, IMG, ACE. По данным экспертов, подобные вредоносные фальшивки были направлены в сотни учреждений из разных стран.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru