ΑρχικήSecurityΤο Browlock Ransomware έχει θέσει στόχο χρήστες της Ρωσίας

Το Browlock Ransomware έχει θέσει στόχο χρήστες της Ρωσίας

Browlock-Ransomware-Targets-Russian-Users-Experts-Warn

Ενώ μπορεί να μην είναι τόσο δύσκολο να αφαιρεθούν άλλα είδη ransomware, το Browlock, που μπλοκάρει τα προγράμματα περιήγησης σε μια προσπάθεια να εξαπατήσει τους χρήστες να πληρώνουν πρόστιμο, μπορεί να βοηθήσει τους εγκληματίες του κυβερνοχώρου να κερδίσουν πολλά χρήματα. Ερευνητές από την F-Secure λένε ότι η απειλή στοχεύει πλέον χρήστες από την Ρωσία.

Όταν τα θύματα επισκεφθούν μια ιστοσελίδα που περιέχει το Browlock, παρουσιάζεται μια “κλειδωμένη σελίδα” που ενημερώνει ότι θα πρέπει να πληρώσουν 1.000 ρούβλια ($ 27 / € 20), διαφορετικά μπορεί να φυλακισθεί για την πρόσβαση σε παράνομο περιεχόμενο στο Διαδίκτυο.

Το μήνυμα φαίνεται να προέρχεται από το Υπουργείο Εσωτερικών της Ρωσίας και αναφέρει στα θύματα ότι θα πρέπει να πραγματοποιήσουν την πληρωμή μέσα σε 12 ώρες. Μόλις πραγματοποιηθεί, θα λάβουν έναν κωδικό που ξεκλειδώνει το πρόγραμμα περιήγησης.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Όταν οι χρήστες προσπαθήσουν να κλείσουν την καρτέλα, εμφανίζεται το ακόλουθο μήνυμα σφάλματος:

«Το πρόγραμμα περιήγησής σας θα πρέπει να αποκλειστεί για λόγους ασφαλείας. Όλες οι πληροφορίες σχετικά με τον υπολογιστή σας έχουν συλληφθεί. Όλα σας τα αρχεία έχουν κρυπτογραφηθεί.»

Το μήνυμα εμφανίζεται αρκετές φορές στην οθόνη. Οι ειδικοί λένε ότι αυτό είναι πραγματικά ένα μεγάλο παράθυρο διαλόγου. Έχει ένα κουμπί ΟΚ, αλλά οι χρήστες δεν μπορούν να το δουν γιατί είναι έξω από την οθόνη. Ωστόσο, αν πατήσετε το πλήκτρο ENTER, η ειδοποίηση εξαφανίζεται και μπορείτε να συνεχίσετε την περιήγηση.

Οι έλεγχοι των ειδικών από την F-Secureαποδεικνύουν ότι το κλείδωμα του browser λειτουργεί μόνο σε Chrome.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS