Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Перехватчик браузеров ChromeLoader атакует пользователей по всему миру (http://txgate.io:443/showthread.php?t=12327)

Artifact 02-20-2025 12:30 PM


От других перехватчиков ChromeLoader отличается способностью сохранять постоянство, масштабами атак и использованием PowerShell.
https://www.securitylab.ru/upload/ib...3a0b89ce99.jpg
В этом месяце резко возросло число атак с использованием вредоносного ПО ChromeLoader, предупреждают специалисты из Red Canary.
ChromeLoader представляет собой перехватчик браузера, способный модифицировать настройки браузера жертвы, чтобы в результатах поиска отображались ресурсы с нежелательным ПО, мошенническими акциями и исследованиями, играми «для взрослых» и сайты знакомств. Его операторы получают прибыль путем переадресации пользовательского трафика на рекламные сайты.
От других перехватчиков подобного рода ChromeLoader отличается способностью сохранять постоянство на системе, масштабами атак и агрессивным использованием PowerShell.
Для заражения жертв вредонос использует вредоносный архивный файл ISO, замаскированный под взломанную игру или коммерческое ПО. То есть, жертвы сами загружают его с торрентов или вредоносных сайтов.
Когда пользователь два раза щелкнет на этот файл на компьютере под управлением Windows 10 или 11, он будет установлен в качестве виртуального CD-ROM. В файле содержится исполняемый файл CS_Installer.exe, выдаваемый за ключ активации игры/ПО.
В конечном итоге ChromeLoader выполняет и декодирует команду PowerShell, извлекающую архив с удаленного ресурса и загружающую его как расширение для Google Chrome. Далее PowerShell удаляет запланированную задачу, оставляя Chrome зараженным тайно внедренным расширением, манипулирующим результатами поиска.
ChromeLoader также атакует macOS и может подделывать результаты поиска как в Chrome, так и в Apple Safari, но вместо файла ISO используются файлы DMG (Apple Disk Image).


All times are GMT. The time now is 12:13 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.