Microsoft Defender ATP детектирует Google Chrome как бэкдор Funvalget.A

Microsoft Defender ATP детектирует Google Chrome как бэкдор Funvalget.A

Microsoft Defender ATP детектирует Google Chrome как бэкдор Funvalget.A

Коммерческая версия встроенного антивируса Microsoft Defender Advanced Threat Protection (ATP) по какой-то причине помечает последнюю версию браузера Google Chrome вредоносной. По словам отдельных пользователей, антивирусная программа оповещает о наличии бэкдора, указывая на популярный интернет-обозреватель.

Речь идёт о версии Chrome 88.0.4324.146, которую разработчики Google выпустили совсем недавно. Согласно сообщениям отдельных системных администраторов, Defender ATP видит в определённых файлах Chrome v88.0.4324.146 трояна, детектируя их как «PHP/Funvalget.A».

Самой собой, это ложное срабатывание вызвало вполне объяснимую тревогу в свете недавних событий с атаками на цепочки поставок крупных компаний. В настоящее время сисадмины ждут официальное заявление от Microsoft и подтверждение ложного срабатывания антивируса.

Пользователь Twitter под ником Dark Defender уточнил, что детект идёт на файл C:\Program Files (x86)\Google\Chrome\Application\88.0.4324.146\Locales\sk.pak. Другой исследователь привёл ещё один детектируемый архив — C:\Program Files\Google\Chrome\Application\88.0.4324.146\Installer\chrome.7z.

Чуть позже Microsoft подтвердила, что Microsoft Defender Advanced Threat Protection неверно определяет бэкдор Funvalget в ряде файлов браузера Google Chrome. По словам техногиганта, это ложное срабатывание было вызвано ошибкой в автоматизации.

Молчание в трубке: мошенники проверяют активность номеров россиян

Если вам всё чаще звонят неизвестные номера, а после ответа в трубке стоит подозрительная тишина, возможно, это не технический сбой, а часть мошеннической схемы. Как правило, человек отвечает на вызов, слышит тишину, а через несколько секунд звонок сбрасывается.

Как рассказал РИА Новости руководитель департамента киберразведки компании «Бастион» Константин Ларин, в России набирают популярность так называемые молчаливые звонки.

На самом деле такой вызов может выполнять вполне конкретную задачу — проверить, активен ли номер и насколько охотно его владелец отвечает на звонки.

Если абонент поднял трубку, мошенники получают полезную информацию. После этого номер может попасть в базы для дальнейших обзвонов, рекламного спама или более серьёзных мошеннических атак.

Следующим этапом нередко становятся уже привычные вишинговые сценарии. Пользователю могут позвонить под видом сотрудника банка, оператора связи или госорганов и попросить подтвердить данные на «Госуслугах», продлить договор или назвать код из СМС.

Впрочем, не всегда молчание в трубке означает работу злоумышленников. Иногда причиной становятся автоматические системы обзвона, которые сначала соединяют человека с роботом, а затем пытаются переключить вызов на оператора. Если операторов не хватает, пользователь слышит лишь тишину.

Эксперты рекомендуют не перезванивать на незнакомые номера. В некоторых случаях такой звонок может оказаться платным или привести к соединению с зарубежным абонентом, за которое придётся заплатить.

Специалисты также советуют насторожиться, если подобные вызовы начинают поступать регулярно, особенно с разных номеров, а затем сопровождаются подозрительными сообщениями или новыми звонками.

Главное правило остаётся прежним: никакие коды подтверждения, паспортные данные, данные банковских карт и другую конфиденциальную информацию по телефону сообщать нельзя.

RSS: Новости на портале Anti-Malware.ru