Trójai faló támadja böngészőnket
Ondrej Kuboviè, Az ESET biztonsági kérdésekben jártas IT specialistája szerint az efféle incidensek bizonyos napokon az összes észlelt szlovákiai támadás egészen 40 százalékát alkotják.
A felhasználó például filmnézés vagy egy sorozat követése közben találhatja magát szemben a trójaival valamelyik nem fizetős, nem hivatalos ún. stream oldalon. Ezek ugyanis lejátszás előtt előbb az adott videóra történő többszöri kattintást is igényelnek, amelyek aztán reklámokat, különféle hirdetéseket tartalmazó felugró ablakokat aktiválnak. Ezek a weboldalak bizonyos esetekben .sk vagy .cz domain-, azaz tartománynévvel vannak ellátva.
A támadók azonban ezen felugró ablakok révén egy olyan weboldalra kalauzolják el a barangolót, amely a böngészőbe történő utólagos kiegészítők telepítésére buzdítja a felhasználót. Mindezt addig kísérli meg a pop-upok segítségével, amíg a gyanútlan áldozat rá nem klikkel az „OK“ lehetőségre. Az áldozatot ezt követően a Chrome WebStore-ba irányítja, majd végigvezeti a Chrome böngészőbe beépülő szükségtelen és káros kiterjesztést felinstalláló telepítési útmutatón.
„Az általunk vizsgált esetekben elsősorban olyan általános megnevezésű alkalmazásokról volt szó, mint például a Triger Warnings on Campus, az Olympic Atletics, a Cycling at the 2016 Olympics. Ezek egyike sem használt előnézeti ablakot, nem tartalmazott felhasználói értékelést, s az online piactéren csak pár napja jelent meg” – figyelmeztetett Kuboviè.
A kiterjesztések, beépülő modulok mindeközben a böngészőnkbe történt telepítést követően felhatalmazást nyernek arra, hogy olvassák és módosítsák a felhasználó által bebarangolt oldalak adatait. Ezáltal képesek például más oldalakra vezérelni az áldozatot, amely kártékony kódot vagy más egyéb kártékony tartalmat rejthet.
