Хакеры внедрились в браузеры пользователей

Хакеры внедрились в браузеры пользователей

Специалисты в области кибербезопасности из компании ASERT обнаружили хакерскую атаку, во время которой преступники внедрялись в браузеры пользователей. О многомесячной кампании они сообщили в блоге NETSCOUT.

Злоумышленники рассылали жертвам электронные письма, предлагая зайти на фишинговые сайты. Для просмотра документов на странице пользователям предлагали установить расширение для браузера Google Chrome.

Внедрившись в браузер, хакеры полностью подчиняли себе компьютер жертвы, в том числе выкрадывая все логины и пароли. Киберпреступники рассылают подобные письма уже более полугода. Эксперты назвали кампанию Stolen Pencil.

Основной жертвой хакеров стали ученые и сотрудники университетов. Сообщается, что чаще всего жертвами становились специалисты в области медицины и биоинженерии. Вероятно, целью хакеров был шпионаж.

Специалисты подозревают, что за атакой стоит хакерская группировка APT. В данный момент вредное расширение Auto Font Manager, использовавшееся киберпреступниками, удалено из магазина Google.

Ранее в декабре специалисты компании Group-IB сообщили о массовой атаке хакеров на российские банки и промышленные предприятия. Взломщики разослали жертвам более 11 тысяч писем, содержащих вирус RTM. В своих посланиях преступники представлялись сотрудниками государственных организаций.

Добавить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent