Pradžia Technologijos Apžvalgos ir naujienos Naujas atakos būdas: kaip programišiai perima jūsų įrenginį, o jūs to net nežinote
Apžvalgos ir naujienos

Naujas atakos būdas: kaip programišiai perima jūsų įrenginį, o jūs to net nežinote

Jūsų kompiuterio ir naršyklės saugumas
Dalintis

Internete plinta ataka, kuri per nepastebimus naršyklės plėtinius gali nepastebimai įsiskverbti į sistemą ir padaryti naudotojams didžiulę žalą, pavyzdžiui pavogti pinigus iš banko, klausytis pokalbių ir įrašinėti vaizdą.

Kibernetiniai nusikaltėliai nuolat kuria naujus metodus, kaip įvilioti nieko neįtariančius naudotojus į spąstus. Šį kartą jie griebiasi itin klastingos gudrybės: naudodami iš pažiūros nekenksmingus naršyklės plėtinius, jie perima savo aukos įrenginio kontrolę jai to nesuvokiant.

Kibernetinio saugumo bendrovės „SquareX“ tyrėjų aptikta ataka vadinama naršyklės sinchronizavimo pavadinimu ir, nepaisant kelių žingsnių, sugeba tyliai ir nepastebimai įsiskverbti į naršyklę ir sistemą. Skaitykite toliau ir sužinokite, kaip tiksliai veikia sinchronizavimo ataka ir kokie galimi su ja susiję pavojai.

įvairios programėlės internete

Ši ataka leidžia nusikaltėliams gauti prieigą prie jūsų „Google“ slaptažodžių.

Ataka prasideda nuo kenkėjiško „Google Workspace“ domeno sukūrimo, kuriame nusikaltėliai sukuria kelias naudotojų paskyras. Saugumo mechanizmai, tokie kaip dviejų veiksnių autentifikavimas, sąmoningai išjungiami. Domenas naudojamas kaip maskuotė slapta sukurti valdomą profilį aukos įrenginyje.

Galiausiai užpuolikas paskelbia iš pažiūros nekenksmingą „Chrome“ plėtinį, kuris iš pirmo žvilgsnio atrodo praktiška priemonė. Tuomet auka sumania apgaule įkalbama įdiegti plėtinį.

Vos tik kenkėjiškas plėtinys tampa aktyvus, jis nepastebimai prisijungia prie vieno iš užpuoliko kontroliuojamų „Google“ profilių – paslėptame naršyklės lange, kuris veikia fone.

Galiausiai, norėdamas gauti prieigą prie duomenų, plėtinys atidaro tikrą „Google“ pagalbos puslapį, pakeičia jo turinį ir galiausiai paprašo naudotojo įjungti „Chrome“ sinchronizavimą. Kiekvienas, įvykdęs šį nurodymą, nesąmoningai suteikia užpuolikui prieigą prie visų saugomų duomenų – įskaitant visus slaptažodžius, naršymo istoriją ir kitą asmeninę informaciją.

 

Kiti naršyklės atakos pavojai

Naršyklę ir sistemą galima užvaldyti, pavyzdžiui, parsisiuntus „Zoom“ atnaujinimą.

Kai nukentėjusiojo „Google“ profilis yra pažeistas, ataka pereina į kitą etapą – naršyklės perėmimą. Užpuolikai remiasi dar viena apgaule. Demonstracinėje „SquareX“ demonstracijoje buvo naudojamas netikras „Zoom“ atnaujinimas.

Apgaulingas Zoom programėlės atnaujinimas
Apgaulingas Zoom programėlės atnaujinimas | Atkreipkite dėmesį į nuorodą ir failo pavadinimą

Nukentėjusysis gauna iš pažiūros teisėtą „Zoom“ kvietimą atnaujinti programą. Spustelėjus nuorodą, atidaroma oficiali „Zoom“ svetainė, nors ir suklastota kenkėjiško plėtinio. Vartotojas įtikinamas, kad reikia atnaujinti programą

Tačiau atsisiuntus tariamą atnaujinimą įdiegiamas vykdomasis failas su vadinamuoju registracijos ženklu. Taip užpuolikas gali visiškai kontroliuoti aukos naršyklę. Tyrėjų teigimu, įdiegus užpuolikams suteikiama neribota prieiga prie visų žiniatinklio programų.

Naudotojai turėtų būti budrūs ir nespaudinėti nuorodų, kurios atrodo įtartinos bei nepatikimos. Visada turėtumėte mąstyti kritiškai.

Šaltinis: chip.de

Įvertinkite šį straipsnį:

😡  
😕  
😐  
🙂  
😍  

Kraunami duomenys...

Autorius
Donatas Varnas

Donatas Varnas – KAIPKADA.LT portalo straipsnių autorius, besidomintis naujausiomis technologijomis, žiniatinklio tendencijomis ir dirbtinio intelekto pasauliu. Mano straipsniai padeda skaitytojams suprasti sudėtingas technologines naujoves, atrasti sprendimus ir neatsilikti nuo sparčiai besikeičiančio skaitmeninio pasaulio.

Parašyti komentarą

guest
0 Komentarai(ų)
Naujausi
Seniausi Daugiausiai balsavo
Įterpti atsiliepimai
Žiūrėti visus komentarus
Panašūs straipsniai
WhatsApp privatumas

Bloga žinia visiems „Whatsapp“ naudotojams – vis daugiau žmonių pradeda ją trinti

Bloga žinia „WhatsApp“ naudotojams – vis daugiau žmonių nusprendžia ištrinti programėlę. Daugelis...

Naujasis Nothing Phone (3)

NOTHING PHONE (3) nutekinimas atskleidė viską: vienas sprendimas genialus, kitas – visiška katastrofa

Naujausias informacijos nutekinimas apie „Nothing Phone (3)“, kurio laukiama jau liepos 1-ąją,...

TECNO Spark Go 2

„TECNO Spark Go 2“ – stebinantys kompromisai biudžetiniame segmente

„TECNO“ vardas technologijų entuziastams galbūt ir neskamba taip garsiai kaip „Samsung“ ar...

ChatGPT populiarumas

Naudojatės „ChatGPT“? Mokslininkai perspėja: jūsų smegenys gali nukentėti

„ChatGPT“ ir kitų kalbos modelių naudojimas gali turėti neigiamos įtakos mūsų smegenims....