Acasă Securitywatch Pagina falsă de YouTube vizează utilizatorii de crom

Pagina falsă de YouTube vizează utilizatorii de crom

Video: How to Reactivate DevTools' Pretty Print Option in Google Chrome (Octombrie 2024)

Video: How to Reactivate DevTools' Pretty Print Option in Google Chrome (Octombrie 2024)
Anonim

Cercetătorii au descoperit o pagină YouTube falsă care vizează numai utilizatorii Google Chrome.

Dacă un utilizator face clic pe playerul video fals sau pe oricare dintre reclamele din pagina falsă YouTube, site-ul solicită utilizatorului să instaleze o extensie de browser în Google Chrome, a scris pe blogul Zscaler ThreatLabz, Julian Sobrier, un cercetător principal de securitate la Zscaler.. Extensia, găzduită pe magazinul oficial de extensii Chrome, se pretinde a fi un convertor video, „Look Watching And Converter - PFMedya”.

Google a dezactivat instalarea silențioasă în browserul său Web anul trecut, astfel încât pagina nu poate descărca automat extensia pe computerul utilizatorului și să o instaleze în browserul Web. Utilizatorul trebuie să fie păcălit să efectueze efectiv instalarea.

"Am găsit numeroase site-uri rău intenționate care vizează în mod specific utilizatorii de Internet Explorer sau Firefox, dar nu deseori utilizatorii Google Chrome", a menționat Sobrier.

Ce face extensia

Domeniul care găzduiește pagina falsă YouTube include cuvântul „facebook”, posibil pentru a păcăli utilizatorii să creadă că aceasta este o pagină legitimă. Odată instalată extensia, împiedică utilizatorii să deschidă pagina Instrumente sau Setări Chrome și încearcă să injecteze JavaScript rău intenționat în paginile Facebook, Twitter, YouTube și Ask.fm. Scriptul împărtășește link-uri rău intenționate (scurtate folosind goo.gl, Google-ul scurtător URL) prin contul victimei.

Extensia adaugă și o pictogramă YouTube falsă în bara URL care indică încă un domeniu rău intenționat. Acest site seamănă cu pagina YouTube originală falsă și încearcă să descarce o altă extensie din magazinul Chrome.

Infractorii cibernetici creează deseori pagini YouTube false pentru a-i păcăli pe utilizatori să facă clic pe conținut rău intenționat sau să descarce malware. Aceste pagini false arată adesea ca pagina reală, făcând astfel mai probabil ca utilizatorii să nu observe diferența.

Fii atent, indiferent de browser

De duminică după-amiază, prelungirea a fost eliminată. Cu toate acestea, acesta este un memento bun că doar pentru că sunteți pe Google Chrome nu înseamnă că sunteți imun la atacuri.

Multe atacuri recente au vizat în special utilizatorii de pe Internet Explorer sau Mozilla Firefox. „Folosiți Chrome”, este un sfat repetat, dar așa cum arată acest site rău intenționat, niciun browser Web nu este perfect sigur. Utilizatorii trebuie să aibă precauție cu privire la clic pe link-uri și instalarea software-ului de pe online; doar pentru că folosesc un anumit browser Web nu oferă automat securitate.

Pagina falsă de YouTube vizează utilizatorii de crom