Новини України та Світу

Новий банківський троян зламує сайти через розширення для Google Chrome

Share
Час читання: < 1 хв.

Експерти компанії Avast, що розробляє однойменний антивірус, повідомили про масштабну хакерську кампанію зі злому сайтів на системі WordPress та встановлення на них розширень, які заражають пристрої відвідувачів цих ресурсів за допомогою вірусу Chaes.

Про серію цих атак відомо з кінця 2021 року. Відвідувачам зараженого ресурсу пропонують встановити підроблену програму Java Runtime – це старий метод. Після цього на комп’ютер жертви автоматично завантажується інсталятор з трьома файлами, що створюють на пристрої систему автозапуску вірусу, повідомлень оператору про успішність атаки і контролю мережі і реєстру Windows.

Коли всі первинні процеси завершені, на комп’ютер автоматично встановлюються шкідливі розширення Google Chrome, що маскуються під легальні.

Перелік такий:

  • Online – знімає цифровий відбиток жертви та створює ключ реєстру.
  • Mtps4 – підключається до C2-серверу і чекає на вхідні PascalScript. Також може знімати скріншоти та відображати їх на весь екран, щоб приховати шкідливу активність.
  • Chrolog – краде паролі з Google Chrome.
  • Chronodx – це завантажувач і банківський JS-троян. Працює непомітно і чекає на запуск Chrome.
  • Chremows – краде облікові дані від торгових онлайн-майданчиків.
Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024

    Google робить свій смартфон потужнішим за допомогою Linux

    В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…

    14.11.2024

    Apple набирає обертів у галузі ШІ, поки конкуренти зволікають у розвитку

    Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…

    14.11.2024

    В Україні зросла кількість злочинів за участю популярних додатків

    За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…

    14.11.2024

    Стало відомо, коли представлять смартфони Samsung Galaxy S25

    Схоже, компанія Samsung не буде вкотре зрушувати терміни запуску своїх флагманських смартфонів ближче до початку…

    14.11.2024

    В OpenAI запропонували владі США та їхнім союзникам об’єднатися для протистояння Китаю у сфері ШІ

    Компанія OpenAI виступила з пропозицією американській владі і союзникам США про створення "Північноамериканського договору зі…

    14.11.2024