Nyheter

Ny Chrome-bluff injicerar en skadlig teckensnittsuppdatering till din dator

Ny Chrome-bluff injicerar en skadlig teckensnittsuppdatering till din dator

Säkerhetsföretaget Proofpoint avslöjade en bedrägeri förra månaden som kunde driva skadligt skript till Google Chrome för Windows och infektera din dator. En månad senare förblir bedrägeriet oadresserat. Cybersäkerhetsexperter varnar nu Chrome-användare om den ihållande skadliga programvaran som kommer i form av en teckensnittsuppdatering för webbläsaren.

Det skadliga skriptet riktar sig specifikt till osäkra webbsidor genom att skriva om den komprometterade sidan i den infekterade Chrome-webbläsaren. Denna teknik är en form av socialteknik, vilket gör webbsidan i fråga svårläst så att ett falskt typsnittsproblem skapas. Attackers kommer sedan att locka användare att ladda ner och installera den falska fontuppdateringen för att lösa problemet. Proofpoint förklarade bluffen:

Sidorna görs oläsliga genom att lagra all data mellan HTML-taggar i en matris och itera över dem för att ersätta dem med "& # 0", vilket inte är ett riktigt ISO-tecken; som ett resultat visas ersättningstecknet [9] istället.

Attackers presenterar sedan användaren med ett fönster som innehåller information om "problemet" och en "lösning". I verkligheten är den förmodade lösningen det falska fontuppdateringspaketet som innehåller skadlig kod. Säkerhetsföretaget tillade:

Vi tror att den här kampanjen började den 10 december 2016; sedan den tiden är den nedladdade körbara "Chrome_Font.exe" faktiskt en typ av reklambedrägeri som kallas Fleercivet.

I detta skede förblir användare oinfekterade om de inte kör den nedladdade filen.

Proofpoint sa förra månaden att även om bedrägeriet inte var nytt, var det anmärkningsvärt för att slå samman socialteknik och inriktning av Chrome-användare. Säkerhetsföretaget varnade för andra former av hot där angripare kan utnyttja den mänskliga faktorn och lura användare att ladda skadlig programvara själva.

Har du stött på denna bluff de senaste veckorna? Hur gjorde du det? Dela dina tankar i kommentarerna.

RELATERADE BERÄTTELSER DU MÅSTE KONTROLLERA:

Microsoft lanserar Windows 8.1 Enterprise Preview [Ladda ner]
För en dryg månad sedan släppte Microsoft den första uppdateringen till Windows 8, förhandsversionen av Windows 8.1. Nu har Microsoft meddelat det För...
Windows 8 Pro rabattuppgradering från Windows XP och få 15% rabatt [Affärsanvändare]
Precis som det gör så många gånger erbjuder Microsoft rabatter, särskilt i de ögonblick när du måste hoppa från ett mycket äldre operativsystem. I vår...
Microsoft avslöjar 'ID @ Xbox' Xbox One Indie Self-Publishing Program
Microsoft vill göra allt som krävs för att bättre marknadsföra den kommande Xbox One. För det har Redmond-företaget meddelat att det kommer att tillåt...