Вредоносное расширение браузера CrashFix распространялось через «обновления» для популярного ПО

Вредоносное расширение браузера CrashFix распространялось через «обновления» для популярного ПО

Специалисты по кибербезопасности из Huntress обнаружили новую кампанию распространения опасного расширения для браузеров под названием CrashFix, которое маскировалось под обновления и дополнения к широко используемым приложениям. По данным аналитиков, злоумышленники задействовали сложный механизм установки, чтобы обойти защитные механизмы и убедить пользователей установить вредоносный код.

CrashFix распространялось через модифицированные установщики и ложные обновления, подталкивая пользователя к установке расширения, обещающего исправление ошибок или улучшение функциональности. После установки расширение получало доступ к активным вкладкам браузера, могло перехватывать вводимые данные и внедрять собственный код на посещаемые страницы, что открывало злоумышленникам доступ к авторизационным данным и личной информации.

Вредоносная кампания особенно активна на системах с устаревшим программным обеспечением и браузерами без актуальных патчей безопасности. Эксперты Huntress отмечают, что такие расширения часто используют социальную инженерию и доверие пользователей к «официальным обновлениям», чтобы преодолеть защитные барьеры и инициировать внедрение злонамеренного функционала.

Специалисты по безопасности рекомендуют пользователям и администраторам внимательно проверять источники расширений, устанавливать дополнения только из официальных магазинов, а также регулярно обновлять браузеры и системы для минимизации рисков подобных атак. Компании также советуют внедрять многофакторную аутентификацию и инструменты мониторинга активности браузеров, чтобы снизить вероятность компрометации через расширения.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».