2017. május 4., 14:10

Trójai faló támadja böngészőnket

POZSONY. Az ESET szoftvergyártó cég biztonsági szakemberei arra lettek figyelmesek, hogy egy trójai faló a szlovákiai felhasználók böngészőire is intenzív támadást indított az elmúlt hetekben. A támadás során a felhasználót egy weboldalra irányítják át, amely arra biztatja, hogy telepítsen a böngészőjébe egy kiterjesztést, amely a valóságban azonban nem csupán feleslegesnek, hanem egyben kártékonynak is bizonyul.
201705021701450.TROJAI_FALO_1-2.jpg

Ondrej Kuboviè, Az ESET biztonsági kérdésekben jártas IT specialistája szerint az efféle incidensek bizonyos napokon az összes észlelt szlovákiai támadás egészen 40 százalékát alkotják.

A felhasználó például filmnézés vagy egy sorozat követése közben találhatja magát szemben a trójaival valamelyik nem fizetős, nem hivatalos ún. stream oldalon. Ezek ugyanis lejátszás előtt előbb az adott videóra történő többszöri kattintást is igényelnek, amelyek aztán reklámokat, különféle hirdetéseket tartalmazó felugró ablakokat aktiválnak. Ezek a weboldalak bizonyos esetekben .sk vagy .cz domain-, azaz tartománynévvel vannak ellátva.

A támadók azonban ezen felugró ablakok révén egy olyan weboldalra kalauzolják el a barangolót, amely a böngészőbe történő utólagos kiegészítők telepítésére buzdítja a felhasználót. Mindezt addig kísérli meg a pop-upok segítségével, amíg a gyanútlan áldozat rá nem klikkel az „OK“ lehetőségre. Az áldozatot ezt követően a Chrome WebStore-ba irányítja, majd végigvezeti a Chrome böngészőbe beépülő szükségtelen és káros kiterjesztést felinstalláló telepítési útmutatón.

„Az általunk vizsgált esetekben elsősorban olyan általános megnevezésű alkalmazásokról volt szó, mint például a Triger Warnings on Campus, az Olympic Atletics, a Cycling at the 2016 Olympics. Ezek egyike sem használt előnézeti ablakot, nem tartalmazott felhasználói értékelést, s az online piactéren csak pár napja jelent meg” – figyelmeztetett Kuboviè.

A kiterjesztések, beépülő modulok mindeközben a böngészőnkbe történt telepítést követően felhatalmazást nyernek arra, hogy olvassák és módosítsák a felhasználó által bebarangolt oldalak adatait. Ezáltal képesek például más oldalakra vezérelni az áldozatot, amely kártékony kódot vagy más egyéb kártékony tartalmat rejthet.

Megosztás