Смартфони

Оновлювати Google Chrome стало небезпечно, і ось чому

Share
Час читання: < 1 хв.

У мережі виявлено небезпечного трояна, який полює за банківськими даними користувачів. Він розповсюджується під виглядом оновлення браузера.

Дослідники безпеки натрапили на фейкову сторінку Google, яка пропонує супербезпечне оновлення для браузера Google Chrome. Сайт повністю копіює оригінальні шрифти та оформлення, а за натисканням на кнопку «Оновити Chrome» завантажується троян Brokewell із цілим букетом шкідливих можливостей:

  • імітація сторінок входу до системи для цільових додатків (для крадіжки облікових даних цих додатків);
  • власний WebView для перехоплення та вилучення cookie після авторизації користувача на оригінальному сайті;
  • перехоплення будь-яких дій користувача — натискань, свайпів та тексту, щоб фіксувати будь-які дані, що відображаються або введені на пристрої;
  • збір інформації про «залізо» та ПЗ зараженого девайсу;
  • викрадення журналів викликів;
  • визначення геолокації пристрою;
  • перехоплення звуку через вбудований мікрофон пристрою;
  • демонстрація екрану пристрою хакеру як реального часу;
  • віддалена імітація жестів (дотику та свайпи);
  • віддалене керування інтерфейсом смартфона – натискання на кнопки, вибір меню тощо;
  • імітація прокручування та введення тексту у зазначені поля;
  • імітація натискання фізичних кнопок («Назад», «Додому» та «Останні додатки»);
  • віддалене включення екрана пристрою для створення та викрадення скріншотів;
  • регулювання яскравості та гучності.

Розробник Brokewell – анонім з ніком Baron Samedit, який вже близько двох років торгує інструментами для обробки вкрадених облікових записів. У ході дослідження було знайдено ще один шкідливий компонент Brokewell Android Loader від того ж автора; він вміє обходити захист Google, впроваджений в Android 13 і новіший.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Швидкість роботи смартфона: чому ОЗП так важлива для його продуктивності

    Оперативна пам'ять смартфона – це, можна сказати, місток між внутрішнім сховищем і процесором, вона допомагає…

    22.12.2024

    AirPort більше не повернеться: Apple не планує випускати нові роутери

    Нещодавно видання Bloomberg поділилося інформацією про те, що Apple розробляє власний чіп Wi-Fi і Bluetooth,…

    22.12.2024

    AirPods Pro 3 отримають нову функцію: вбудований пульсометр

    Авторитетний інсайдер і журналіст Bloomberg Марк Гурман поділився інформацією про те, що Apple працює над…

    22.12.2024

    Google йде на поступки: пошук може стати опціональним на смартфонах

    Google запропонувала змінити свою комерційну політику в бік "пом'якшення", щоб відійти від статусу монополіста, оскільки…

    22.12.2024

    Як відновити вкрадений телефон і заблокувати доступ до ваших даних

    Якщо мій телефон раптом зникне, я буду діяти максимально швидко, щоб повернути його і захистити…

    22.12.2024

    Високі витрати і невиправдані результати: що стримує розробку GPT-5 від OpenAI

    Нещодавно зарубіжні ЗМІ порушили питання про темп і ефективність розробки наступної моделі штучного інтелекту OpenAI,…

    22.12.2024