2 min. czytania

Fałszywe aktualizacje Google Chrome. Nietypowa akcja hakerów

chrome
Autor
Maciej Nowicki
Opublikowano
21 04 23
Z tego artykułu dowiesz się:

Fałszywe aktualizacje Google Chrome mogą zainfekować urządzenia. Uważaj na komunikaty o koniecznej aktualizacji.

Ataki cyberprzestępców z wykorzystaniem Google Chrome nie ustają. Choć hakerzy podszywają się pod Chrome wykorzystując aktualizacje Google nie od dziś, to w tym roku takie akcje zdecydowanie się nasiliły. Coraz więcej takich ataków notowanych jest wśród klientów, którzy używają języka hiszpańskiego, japońskiego czy koreańskiego.

Fałszywe aktualizacje Chrome

Hakerzy przesyłają złośliwe oprogramowanie do różnego rodzaju witryn, głównie takich z wiadomościami oraz sklepy e-commerce. Hakerzy najpierw włamują się na stronę www, potem instalują złośliwy kod JavaScript, który uruchamia odpowiedni skrypt, gdy użytkownik ją odwiedza.

Jak działa fałszywa aktualizacja Google Chrome?

Jak czytamy na stronie politykabezpieczenstwa.pl „złośliwe kody pobierają dodatkowe oprogramowanie w zależności od grupy docelowej użytkownika. Są one dostarczane za pośrednictwem usługi Pinata IPFS (InterPlanetary File System), zaciemniający serwer pochodzenia, na którym znajdują się pliki. Przez to jeszcze trudniej jest wykryć taki kod”.



Gdy użytkownik jest celem ataku, to złośliwe skrypty wyświetlają ekran błędu Google Chrome. Wtedy pojawia się komunikat, że do przeglądania witryny potrzebna jest aktualizacja przeglądarki. Gdy nieświadomy zagrożenia użytkownik zdecyduje się na aktualizację oprogramowania, to na urządzeniu instalowane jest złośliwe oprogramowanie. Razem z nim dodaje się plik ZIP. Najczęściej ten plik ma w sobie „zaszytą” koparkę kryptowalut, która korzysta z karty graficznej i zasobów zainfekowanego komputera, by wydobywać cyfrową walutę dla przestępców.

W ten sposób cyberprzestępcy atakowali urządzenia z japońskiego rynku. Jednak ostatnio próbują infekować i te, używające innych języków. Można się więc spodziewać, że niedługo będą też zaatakowane polskie strony WWW.

Jak przekonują eksperci politykibezpieczenstwa.pl najlepiej nie instalować aktualizacji z podejrzanych witryn, a jeśli faktycznie chcemy ją zrobić to pobierajmy najnowsze wersje zawsze z oficjalnej strony Google Chrome

 

Prenumerata i newsletter “Magazynu Firma”

Aby otrzymać bezpłatną prenumeratę e-wydania “Magazynu Firma”, dopisz się do naszej listy mailingowej

To Cię zainteresuje

10 04 24

Obieg dokumentów w firmie – sposoby na usprawnienie procesu

W każdej firmie, niezależnie od jej wielkości i branży, dokumenty pełnią kluczową rolę. Są nośnikami informacji, dowodami transakcji…

Wykorzystanie nadmiaru przestrzeni magazynowej - strategie i pomysły

Elastyczność w zarządzaniu przestrzenią magazynową staje się kluczowym elementem efektywnej logistyki. Firmy często stoją przed wyzwaniem, jak efektywnie…
przestrzeń magazynowa
07 03 24

Kradzież IP – czym grozi i jak się przed nią uchronić? [KONKRETNE ROZWIĄZANIA]

Dbasz o to, żeby numer Twojego dowodu nie dostał się w niepowołane ręce, prawda? A co z numerem…

Czy wdrożenie elektronicznych cenówek jest naprawdę opłacalne?

Elektroniczne cenówki stają się coraz popularniejszą alternatywą dla tradycyjnych, mniej trwałych etykiet cenowych wykonanych z papieru. W dzisiejszym…

Kasa fiskalna 2024. Kto nie musi mieć kas fiskalnej? PEŁNA LISTA

Kasa fiskalna to nieodłączny element wielu biznesów. Są jednak takie, kiedy kasa fiskalna nie jest potrzebna. Kto nie…
kasa fiskalna

Jeśli nie skonto, to co? Finansowe alternatywy dla spedycji

W warunkach gospodarczej niepewności i spadków popytu na frachty, których branża TSL doświadcza od kilkunastu miesięcy, gotowość do…
skonto

Magazyn Firma

Magazyn Firma to serwis dla przedsiębiorców sektora MŚP. Prosto, konkretnie i praktycznie pokazujemy to, co ciekawe w zarabianiu pieniędzy.

Odwiedź nas na:

Magazyn Firma 2022. All Rights Reserved.
magnifier