Смартфони

Оновлювати Google Chrome стало небезпечно, і ось чому

Share
Час читання: < 1 хв.

У мережі виявлено небезпечного трояна, який полює за банківськими даними користувачів. Він розповсюджується під виглядом оновлення браузера.

Дослідники безпеки натрапили на фейкову сторінку Google, яка пропонує супербезпечне оновлення для браузера Google Chrome. Сайт повністю копіює оригінальні шрифти та оформлення, а за натисканням на кнопку «Оновити Chrome» завантажується троян Brokewell із цілим букетом шкідливих можливостей:

  • імітація сторінок входу до системи для цільових додатків (для крадіжки облікових даних цих додатків);
  • власний WebView для перехоплення та вилучення cookie після авторизації користувача на оригінальному сайті;
  • перехоплення будь-яких дій користувача — натискань, свайпів та тексту, щоб фіксувати будь-які дані, що відображаються або введені на пристрої;
  • збір інформації про «залізо» та ПЗ зараженого девайсу;
  • викрадення журналів викликів;
  • визначення геолокації пристрою;
  • перехоплення звуку через вбудований мікрофон пристрою;
  • демонстрація екрану пристрою хакеру як реального часу;
  • віддалена імітація жестів (дотику та свайпи);
  • віддалене керування інтерфейсом смартфона – натискання на кнопки, вибір меню тощо;
  • імітація прокручування та введення тексту у зазначені поля;
  • імітація натискання фізичних кнопок («Назад», «Додому» та «Останні додатки»);
  • віддалене включення екрана пристрою для створення та викрадення скріншотів;
  • регулювання яскравості та гучності.

Розробник Brokewell – анонім з ніком Baron Samedit, який вже близько двох років торгує інструментами для обробки вкрадених облікових записів. У ході дослідження було знайдено ще один шкідливий компонент Brokewell Android Loader від того ж автора; він вміє обходити захист Google, впроваджений в Android 13 і новіший.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    iPhone 17 Air буде товстішим за iPhone 6, випущений у 2014-му

    Очікується, що наступного року Apple представить абсолютно новий iPhone 17 Air за $1300, в якому…

    13.11.2024

    У Google Chrome на iOS з’явилися текстові підказки для пошуку за фото

    Google оновила мобільну версію браузера Chrome для iOS і iPadOS, додавши нові можливості використання ШІ-функції…

    13.11.2024

    Як правильно заряджати ноутбук: корисні поради, які ви могли не знати

    Ноутбук — це суперзручна штука, особливо коли хочеш працювати чи дивитись фільм в будь-якому місці.…

    13.11.2024

    Експерт попереджає про нові схеми шахрайства з використанням фото

    Раніше зловмисники використовували повідомлення з інтригуючими фотографіями, наприклад, "Не ти на фото?", прикріплюючи до них…

    13.11.2024

    iOS-версія Google Chrome має нові корисні функції

    Версія браузера Chrome для платформи iOS отримала оновлення з новими функціями, які раніше були доступні…

    13.11.2024

    Програмування важливе навіть в епоху ШІ, стверджує глава досліджень Google

    Глава досліджень Google Йоссі Матіас переконаний, що програмування не втрачає актуальності навіть в епоху стрімкого…

    13.11.2024