Вредонос ChromeLoader нарастил атаки на браузеры Chrome и Safari

Вредонос ChromeLoader нарастил атаки на браузеры Chrome и Safari

Вредонос ChromeLoader нарастил атаки на браузеры Chrome и Safari

В этом месяце исследователи зафиксировали рост числа детектирований вредоносной программы ChromeLoader, демонстрирующей повышенную активность в сравнении с началом 2022 года. Другими словами, атаки на пользователей через браузеры стали происходить чаще.

ChromeLoader представляет собой «угонщик браузеров», как его называют специалисты. Суть в том, что вредонос может модифицировать настройки интернет-обозревателей таким образом, что жертва видит в поисковой выдаче мошенническую рекламу.

Именно так злоумышленники могут распространять нежелательный софт, продвигать мошеннические опросы и другие схемы, а также промотировать сайты для знакомств и игры для взрослых.

На ландшафте киберугроз есть множество «угонщиков браузеров», но ChromeLoader выделяется своими агрессивными методами распространения, объёмом атак и использованием PowerShell.

Специалисты Red Canary пристально наблюдают за кампаниями распространителей ChromeLoader с февраля 2022 года. Как выяснили исследователи, операторы зловреда используют файл в формате ISO для заражения жертв.

Как правило, такие архивы маскируются под исполняемые файлы взломанных игр или платного софта. Поэтому чаще всего пользователи загружают ChromeLoader на компьютер самостоятельно с различных торрент-сайтов.

Также в Red Canary отметили посты в Twitter, предлагающие взломанные игры для Android, которые на деле оказываются ChromeLoader. Если пользователь запустит скачанный ISO на компьютере с Windows 10 или Windows 11, в системе монтируется дополнительный раздел. В этом разделе лежит исполняемый файл, замаскированный под кряк или кейген, с именем “CS_Installer.exe“.

 

В конечной стадии атаки ChromeLoader запускает команду PowerShell и загружает стороннее расширение для браузера Chrome. Причём пользователи macOS также в зоне риска — вредонос может взаимодействовать и с Safari.

Google запустила новый режим установки сторонних приложений на Android

Google начала разворачивать новый усложнённый режим сайдлоадинга на сертифицированных Android-устройствах. Он позволит опытным пользователям устанавливать приложения от непроверенных разработчиков без ADB, но сначала придётся пройти небольшой бюрократический квест.

Пользователю нужно открыть скрытое меню для разработчиков, включить специальный переключатель, подтвердить личность, перезагрузить смартфон и подождать 24 часа.

Только после этого Android разрешит устанавливать приложения, авторы которых не прошли проверку Google.

На каждом таком приложении и его обновлении система всё равно будет показывать предупреждение. Продолжить установку можно кнопкой «Всё равно установить». Проходить весь обряд повторно не потребуется: Android запомнит решение пользователя и распространит его на другие связанные устройства.

Google намеренно сделала процедуру неудобной, чтобы мошенники не могли за пару минут уговорить владельца смартфона отключить защиту и поставить заражённое приложение. Для тех, кто не активирует расширенный режим, останется установка через ADB.

 

Изменения связаны с новой системой проверки разработчиков. Google будет привязывать приложения на сертифицированных устройствах (включая загруженные со сторонних площадок) к подтверждённому идентификатору автора.

С 30 сентября 2026 года проверка начнёт работать для Google Play, Galaxy Store, Honor App Market, Oppo App Market, Palm Store, V-Appstore и GetApps. В этом году требования введут в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное распространение запланировано на 2027 год.

Функция появляется постепенно и требует системной службы Android Developer Verifier.

RSS: Новости на портале Anti-Malware.ru