Смартфони

Оновлювати Google Chrome стало небезпечно, і ось чому

Share

У мережі виявлено небезпечного трояна, який полює за банківськими даними користувачів. Він розповсюджується під виглядом оновлення браузера.

Дослідники безпеки натрапили на фейкову сторінку Google, яка пропонує супербезпечне оновлення для браузера Google Chrome. Сайт повністю копіює оригінальні шрифти та оформлення, а за натисканням на кнопку «Оновити Chrome» завантажується троян Brokewell із цілим букетом шкідливих можливостей:

  • імітація сторінок входу до системи для цільових додатків (для крадіжки облікових даних цих додатків);
  • власний WebView для перехоплення та вилучення cookie після авторизації користувача на оригінальному сайті;
  • перехоплення будь-яких дій користувача — натискань, свайпів та тексту, щоб фіксувати будь-які дані, що відображаються або введені на пристрої;
  • збір інформації про «залізо» та ПЗ зараженого девайсу;
  • викрадення журналів викликів;
  • визначення геолокації пристрою;
  • перехоплення звуку через вбудований мікрофон пристрою;
  • демонстрація екрану пристрою хакеру як реального часу;
  • віддалена імітація жестів (дотику та свайпи);
  • віддалене керування інтерфейсом смартфона – натискання на кнопки, вибір меню тощо;
  • імітація прокручування та введення тексту у зазначені поля;
  • імітація натискання фізичних кнопок («Назад», «Додому» та «Останні додатки»);
  • віддалене включення екрана пристрою для створення та викрадення скріншотів;
  • регулювання яскравості та гучності.

Розробник Brokewell – анонім з ніком Baron Samedit, який вже близько двох років торгує інструментами для обробки вкрадених облікових записів. У ході дослідження було знайдено ще один шкідливий компонент Brokewell Android Loader від того ж автора; він вміє обходити захист Google, впроваджений в Android 13 і новіший.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
  • Останні записи

    Названо два великі нововведення в iOS 18

    Компанія Apple додасть опції, пов'язані з розшифровкою голосу, майбутні оновлення своїх ОС. Про це пише…

    11.05.2024

    Oppo планує випустити серію Find X8 у 2024 році

    Компанія Oppo випустила свої топові смартфони Find X7 та Find X7 Ultra лише на початку…

    11.05.2024

    Google виправила вразливість у Chrome

    У сфері інформаційної безпеки настав важливий момент: компанія Google оголосила про усунення критичної вразливості нульового…

    11.05.2024

    В останньому оновленні Google Chat з’явилася одна важлива нова функція

    На вихідних Google Chat отримав невелике, але дуже важливе оновлення. Пошуковий гігант оголосив, що нова…

    11.05.2024

    Штучний інтелект освоїв мистецтво обману

    Дослідники б'ють на сполох: штучний інтелект (ШІ) навчився обманювати людей. Розроблені за допомогою системи приходять…

    11.05.2024

    Названо прості кроки які допоможуть вам швидко дізнатися про стан акумулятора на вашому iPhone

    Ви помітили, що заряду акумулятора вашого iPhone не вистачає надовго? Це може статися, якщо ваш…

    11.05.2024