משרד

תוכנות זדוניות של קובטר מופצות באמצעות עדכוני דפדפן

תוכן עניינים:

Anonim

זו טכניקה שכבר ראינו בהזדמנויות קודמות, ועכשיו היא חוזרת על עצמה. קבוצה של פושעי סייבר בשם KovCoreG הקדישה עצמה להשיק עדכונים כוזבים לדפדפנים ו- Flash על מנת להפיץ בדרך זו תוכנה זדונית בשם Kovter. הם השתמשו בפרסומות זדוניות בפורטלים שונים כדי להפנות משתמשים לפורטל הונאה.

תוכנות זדוניות של קובטר מופצות באמצעות עדכוני דפדפן

המשתמשים התבקשו לעדכן את הדפדפן שלהם (Chrome, Firefox או Internet Explorer). הם התבקשו להוריד עדכון לרכיב ה- Flash. בדרך זו הורדו קבצי JavaScript או HTA. הקבצים האלה הם אלה שגורמים לקובר להיכנס לצוות שלנו.

קובטר הוא מתווך

במקרה זה, קובר אינו הסכנה העיקרית עצמה. זה פועל יותר כמתווך, מכיוון שהוא מוריד קוד זדוני. כך שהוא יכול להיכנס למחשב שלנו במצב פרסום או ככלי ransomware. מרבית האתרים בהם התגלה בעיה זו הם אתרי תוכן למבוגרים כמו Pornhub.

חוקרים אמרו שמסע הפרסום השגוי הזה כבר הוסר מרוב האתרים. למרות שהם מקווים שזה יקרה שוב בקרוב. למעשה, כמה מקרים כבר התגלו ב- Yahoo בשבועות האחרונים. זה מאשר את אחד המגמות שנצפו השנה. מפרסמים מתמקדים בהפניית משתמשים לאתרי הנדסה חברתית המונעת הונאה.

מקרים חדשים הנוגעים לתוכנות זדוניות של קובטר צפויים להופיע בקרוב. אז בוודאי נדבר שוב על הבעיה הזו. כדי להימנע מבעיה זו, עדכוני הדפדפנים לעולם אינם מבוצעים דרך אתר אינטרנט. הרבה פחות מאתר שאינו מכיר ומפורסם בדפים עם תוכן למבוגרים בלבד.

משרד

בחירת העורכים

Back to top button