«Лаборатория Касперского» и Яндекс обнаружили потенциально вредоносный код в популярных расширениях для браузера
Эксперты «Лаборатории Касперского» и Яндекса обнаружили масштабную потенциально вредоносную кампанию, использующую более двадцати расширений браузеров, в том числе популярные Frigate Light, Frigate CDN и SaveFrom.
РЕКОМЕНДУЕМЫЕ ПРОДУКТЫ: Kaspersky для бизнеса Стандартный Бизнес меняется и становится цифровым, поэтому важно обеспечить надежную защиту каждого вашего сервера, ноутбука и мобильного устройства. Решение нового поколения с единой консолью управления поможет надежно защитить от киберугроз все рабочие места вашей организации.Подробнее>> Kaspersky для бизнеса Расширенный Kaspersky Security для бизнеса Расширенный купить продление содержит большое число возможностей, которые повышают безопасность и упрощают управление защитой. Встроенное шифрование, управление установкой исправлений, централизованное развертывание операционных систем и программного обеспечения – эти и другие инструменты, в совокупности с технологиями защиты нового поколения, позволяют вашей организации эффективно противодействовать угрозам и развивать бизнес, невзирая на все возрастающее количество угроз для рабочих мест.Подробнее>> Kaspersky Total Security для бизнеса Kaspersky Total Security для бизнеса – это решение для крупных компаний, которым важна безопасность не только конечных устройств и серверов, но и других узлов корпоративной сети. Решение включает в себя все возможности и преимущества уровня Kaspersky Endpoint Security для бизнеса Расширенный, а также обеспечивает защиту почтовых серверов, интернет-шлюзов и платформ совместной работы.Подробнее>>
Если человек пользовался браузером с такими расширениями, злоумышленники могли получить доступ к его аккаунту в одной из популярных соцсетей, а также накручивать просмотры видеороликов, включая рекламные, на различных площадках. Всё это происходило незаметно для пользователя.
Расширения в фоне подтягивали потенциально вредоносный код. Они получали задания от собственного сервера и генерировали фрод-трафик, проигрывая видео в скрытых вкладках, а также перехватывали токен для доступа к популярной социальной сети. Схема запускалась только в случае активного использования браузера, при этом код включал в себя защиту от обнаружения. В результате пользователи могли столкнуться с замедлением работы устройства и компрометацией аккаунтов.
Яндекс обнаружил скрытый поток трафика и отключил расширения в Яндекс.Браузере. «Лаборатория Касперского» блокирует такую активность на устройствах, где установлены продукты компании. Результаты совместного расследования уже переданы разработчикам социальной сети и наиболее популярных браузеров, чтобы помочь им предотвратить подобные атаки в будущем.
«Браузерные расширения популярны во всём мире — общее количество их установок давно исчисляется десятками, а то и сотнями миллионов. Трафик, генерируемый расширениями, особенно сложно обнаружить, так как он смешивается с реальными действиями пользователей. Мы применяем множество методов и технологий для борьбы с подобными вредоносными кампаниями: как технические сигналы, так и методы обнаружения аномалий в пользовательских действиях. В данном случае, заметив подозрительный трафик, мы привлекли экспертов „Лаборатории Касперского“, чтобы расследовать схему и ограничить все механизмы распространения этой потенциально вредоносной деятельности», —говорит Антон Митягин, руководитель отдела интернет-безопасности и противодействия мошенничеству Яндекса.
«Благодаря сотрудничеству с коллегами из Яндекса нам удалось раскрыть сложную схему, которую применяли злоумышленники, чтобы как можно дольше оставаться незамеченными. Потенциальными жертвами этой схемы могут быть более миллиона пользователей. Код из расширений браузера не только накручивал просмотры роликов, но и получал доступ к аккаунтам социальной сети, что в дальнейшем могло использоваться, например, для накрутки лайков, —говорит Сергей Голованов, ведущий эксперт "Лаборатории Касперского“. — Для эффективной борьбы с такими атаками мы рекомендуем пользователям устанавливать защитные решения на все свои устройства».
По сравнению с ноябрем в декабре антивирусные продукты Dr.Web для Android выявили на защищаемых устройствах на 25,34% меньше угроз. Согласно полученной статистике, количество обнаруженных вредоносных программ сократилось на 25,35%, нежелательных ― на 21%, потенциально опасных ― на 68,1%, а рекламных ― на 25,01%. Чаще всего пользователи Android-устройств сталкивались с рекламными троянами, вредоносными приложениями, способными выполнять произвольный код, а также различными троянами-загрузчиками.
«Лаборатория Касперского» представила Техническому комитету 194 «Кибер-физические системы» первые редакции проектов новых предварительных национальных стандартов (ПНСТ) в области интернета вещей.
Через два года после внедрения Kaspersky Industrial CyberSecurity руководство завода по обработке автомобильного стекла AGC Glass Germany GmbH решило расширить функциональные возможности проекта, чтобы обеспечить всестороннюю защиту предприятия от киберугроз и быстрое реагирование на потенциальные риски.
Исследователи ESET обнаружили тройную угрозу для майнинга монет. KryptoCibule пытается перехватить транзакции, заменяя адреса кошельков в буфере обмена и эксфильтрируя связанные с криптовалютой транзакции...
В последней версии появилась функция защиты платежей-функция защиты приложений, использующих конфиденциальную финансовую информацию, например для банковских операций и покупок в интернете.
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.