Ifølge Gadget360 brukes falske oppdateringer av nettleserne Google Chrome og Safari til å infisere mange macOS-brukere med Atomic Stealer-skadevare (også kjent som AMOS).
Den nye bølgen av angrep ble oppdaget av sikkerhetsfirmaet Malwarebytes. Ifølge forskeren Ankit Anubhav spres den ondsinnede kampanjen av hackere som bruker ClearFake, som er kjent for å bruke hackede og ødelagte WordPress-nettsteder for å lokke ofre til å laste ned falske nettleseroppdateringer.
For å villede brukere var de hackede nettstedene designet med et grensesnitt som lignet mye på nedlastingssiden for Googles Chrome-nettleser, mens Safari-nettstedet var kamuflert med et utdatert ikon for nettleseren.
Falskt grensesnitt for Chrome-nettleseroppdateringer
Når brukeren klikker på Last ned-knappen, lastes en ondsinnet .dmg-fil forkledd som et nettleserinstallasjonsprogram ned til Mac-maskinen. Når den åpnes, blir brukeren bedt om å oppgi administratorpassordet for å utføre ondsinnede kommandoer på enheten, inkludert å stjele passord fra nøkkelringer, dokumenter, bilder, digitale lommebøker og mer fra macOS-brukerens datamaskin.
I møte med stadig mer sofistikerte angrep, bør brukere bruke en eller annen form for beskyttelse når de surfer på nettet – for eksempel Google Chromes innebygde Safe Browsing-innstilling. I tillegg er det også nødvendig å unngå å laste ned installasjonsprogrammer fra ukjente nettsteder. Den første regelen er å sjekke adressefeltet for å se om du bruker riktig domene, google.com .
I tillegg distribuerer ikke Apple Safari-oppdateringer via nettstedet sitt. Nye versjoner av nettleseren er alltid inkludert i operativsystemoppdateringer, så ignorer eventuelle Safari-oppdateringsforespørsler som dukker opp på nettet.
[annonse_2]
Kildekobling






Kommentar (0)