Penipuan krom baru menyuntikkan kemas kini fon berbahaya ke dalam komputer anda

Video: Cara Blokir / Report Website Penipuan || Scamming , Phising , adware, hoax || 2024

Video: Cara Blokir / Report Website Penipuan || Scamming , Phising , adware, hoax || 2024
Anonim

Syarikat keselamatan Proofpoint mendedahkan penipuan bulan lepas yang boleh menolak skrip jahat ke Google Chrome untuk Windows, menjangkiti komputer anda. Sebulan kemudian, penipuan itu masih tidak diselesaikan. Pakar keselamatan siber sekarang memberi amaran kepada pengguna Chrome mengenai malware yang berterusan yang datang dalam bentuk kemas kini fon untuk penyemak imbas.

Skrip jahat yang bertujuan menargetkan halaman web tidak selamat dengan menulis semula halaman yang dikompromi pada penyemak imbas Chrome yang dijangkiti. Teknik ini adalah satu bentuk kejuruteraan sosial, yang menjadikan laman web yang dipersoalkan sukar untuk dibaca supaya isu fon palsu dibuat. Penyerang kemudiannya akan menarik pengguna untuk memuat turun dan memasang kemas kini fon palsu untuk menyelesaikan masalah. Proofpoint menjelaskan penipuan itu:

Halaman-halaman yang diberikan tidak dapat dibaca dengan menyimpan semua data antara tag HTML dalam array dan melewatinya untuk menggantikannya dengan "& # 0", yang bukan watak ISO yang tepat; Akibatnya, watak gantian akan dipaparkan.

Penyerang kemudian membentangkan pengguna dengan tetingkap yang menyediakan butiran "isu" dan "penyelesaian". Pada hakikatnya, penyelesaian yang sepatutnya ialah pek kemas kini fon palsu yang mengandungi perisian hasad. Syarikat keselamatan itu menambah:

Kami percaya kempen ini bermula pada 10 Disember 2016; sejak masa itu, executable yang boleh diunduh "Chrome_Font.exe" sebenarnya adalah jenis malware penipuan iklan yang dikenali sebagai Fleercivet.

Pada peringkat ini, pengguna akan kekal tidak terinfeksi jika mereka tidak melaksanakan fail yang dimuat turun.

Proofpoint berkata bulan lalu bahawa walaupun penipuan itu tidak baru, ia adalah penting untuk menggabungkan kejuruteraan sosial dan penyasaran pengguna Chrome. Firma keselamatan memberi amaran tentang bentuk ancaman lain di mana penyerang boleh mengeksploitasi faktor manusia dan menipu pengguna untuk memasukkan malware itu sendiri.

Pernahkah anda menghadapi penipuan ini sejak beberapa minggu yang lalu? Bagaimana anda melakukannya? Kongsi pendapat anda dalam ulasan.

Penipuan krom baru menyuntikkan kemas kini fon berbahaya ke dalam komputer anda