ອີງຕາມ ການ Gadget360 , ການປັບປຸງປອມຂອງຕົວທ່ອງເວັບຂອງ Google Chrome ແລະ Safari ແມ່ນຖືກນໍາໃຊ້ເພື່ອຕິດເຊື້ອຜູ້ໃຊ້ macOS ຫຼາຍຄົນທີ່ມີ malware Atomic Stealer (ເອີ້ນກັນວ່າ AMOS).
ຄື້ນໃຫມ່ຂອງການໂຈມຕີໄດ້ຖືກຄົ້ນພົບໂດຍບໍລິສັດຄວາມປອດໄພ Malwarebytes. ອີງຕາມນັກຄົ້ນຄວ້າ Ankit Anubhav, ແຄມເປນທີ່ເປັນອັນຕະລາຍກໍາລັງຖືກເຜີຍແຜ່ໂດຍແຮກເກີທີ່ໃຊ້ ClearFake, ເຊິ່ງເປັນທີ່ຮູ້ຈັກສໍາລັບການນໍາໃຊ້ເວັບໄຊທ໌ WordPress ທີ່ຖືກ hacked ແລະ defaced ເພື່ອລໍ້ລວງຜູ້ເຄາະຮ້າຍໃຫ້ດາວໂຫລດການປັບປຸງຕົວທ່ອງເວັບປອມ.
ເພື່ອຫຼອກລວງຜູ້ໃຊ້, ເວັບໄຊທ໌ທີ່ຖືກແຮັກໄດ້ຖືກອອກແບບດ້ວຍການໂຕ້ຕອບທີ່ຄ້າຍຄືກັບຫນ້າດາວໂຫລດສໍາລັບຕົວທ່ອງເວັບ Chrome ຂອງ Google, ໃນຂະນະທີ່ເວັບໄຊທ໌ Safari ໄດ້ຖືກປອມແປງດ້ວຍໄອຄອນທີ່ລ້າສະໄຫມຂອງຕົວທ່ອງເວັບ.
ຕົວທ່ອງເວັບຂອງ Chrome ປອມແປງສ່ວນຕິດຕໍ່ເວັບໄຊທ໌
ເມື່ອຜູ້ໃຊ້ຄລິກໃສ່ປຸ່ມດາວໂຫຼດ, ໄຟລ໌ .dmg ທີ່ເປັນອັນຕະລາຍທີ່ປອມຕົວເປັນຕົວຕິດຕັ້ງບຣາວເຊີເວັບຈະຖືກດາວໂຫຼດໃສ່ຄອມພິວເຕີ Mac. ເມື່ອເປີດ, ຜູ້ໃຊ້ຖືກຮ້ອງຂໍໃຫ້ໃສ່ລະຫັດຜ່ານຂອງຜູ້ເບິ່ງແຍງລະບົບເພື່ອປະຕິບັດຄໍາສັ່ງທີ່ເປັນອັນຕະລາຍໃນອຸປະກອນ, ລວມທັງການລັກລະຫັດຜ່ານຈາກ Keychain, ເອກະສານ, ຮູບພາບ, wallets ດິຈິຕອນແລະອື່ນໆຈາກຄອມພິວເຕີຂອງຜູ້ໃຊ້ macOS.
ຕໍ່ກັບການໂຈມຕີທີ່ເພີ່ມຂຶ້ນ, ເພື່ອປ້ອງກັນຕົນເອງຈາກ malware, ຜູ້ໃຊ້ຄວນໃຊ້ບາງຮູບແບບຂອງການປົກປ້ອງໃນເວລາທ່ອງເວັບ - ເຊັ່ນ: ການຕັ້ງຄ່າ Safe Browsing ຂອງ Google Chrome. ນອກຈາກນັ້ນ, ມັນຍັງມີຄວາມຈໍາເປັນເພື່ອຫຼີກເວັ້ນການດາວໂຫລດຕົວຕິດຕັ້ງຈາກເວັບໄຊທ໌ທີ່ບໍ່ຮູ້ຈັກ, ກົດລະບຽບທໍາອິດແມ່ນການກວດສອບແຖບທີ່ຢູ່ເພື່ອເບິ່ງວ່າທ່ານກໍາລັງເຂົ້າເຖິງໂດເມນທີ່ຖືກຕ້ອງ google.com .
ນອກຈາກນັ້ນ, Apple ບໍ່ໄດ້ແຈກຢາຍການອັບເດດ Safari ຜ່ານເວັບໄຊທ໌ຂອງຕົນ, ເວີຊັນໃຫມ່ຂອງຕົວທ່ອງເວັບຈະຖືກລວມເຂົ້າໃນການປັບປຸງລະບົບປະຕິບັດການ, ສະນັ້ນບໍ່ສົນໃຈຄໍາຮ້ອງຂໍການປັບປຸງ Safari ໃດໆທີ່ປາກົດຢູ່ໃນເວັບ.
ແຫຼ່ງທີ່ມາ
(0)