Атака на браузеры

Вредоносное ПО внедряет рекламу в поисковую выдачу и похищает учетные данные.

f9c76fab99b4069290abdfb7f054e7a8.png
Компания Microsoft предупредила о новой вредоносной кампании, нацеленной на пользователей Google Chrome, Microsoft Edge, Mozilla Firefox и
Яндекс.Браузер на Windows-ПК.

По словам исследователей, как минимум с мая нынешнего года неизвестные киберпреступники распространяют семейство модификаторов для браузеров под названием Adrozek, в основном внедряющих рекламу в страницы поисковой выдачи.

Если вредоносу удается обойти обнаружение и блокировку, он добавляет в браузер расширения, модифицирует DLL атакуемого браузера и его настройки с целью внедрения в web-страницы дополнительной неавторизованной рекламы, которая обычно отображается поверх легитимной рекламы от поисковой системы.

Киберпреступники ожидают, что пользователи, выполняющие поиск в интернете по определенным ключевым словам, непреднамеренно нажмут на вредоносную рекламу, ведущую на аффилированные страницы. Злоумышленники получают прибыль от участия в рекламных партнерских программах, в рамках которых осуществляется оплата за объемы трафика к определенным web-страницам. В настоящее время реклама не ведет на сайты с другим вредоносным ПО, однако, по мнению специалистов, со временем это может измениться.

В Firefox модификатор Adrozek также сканирует устройство пользователя в поисках учетных данных и в случае обнаружения отправляет их киберпреступникам.

Adrozek пытается модифицировать DLL браузеров, в том числе MsEdge.dll в Microsoft Edge, с целью сокрытия изменений в настройках безопасности. В браузерах на базе Chromium вредонос модифицирует механизм проверки целостности хэша. Кроме того, Adrozek добавляет политику, предотвращающую обновление браузеров.

Как отмечают исследователи, подобные тактики и атаки уже встречались в прошлом, но масштабы и сложность данной кампании, в ходе которой злоумышленники атакуют целый ряд браузеров через распределенную инфраструктуру, указывают на то, что атакующие существенно улучшили свои навыки.

Исследователи обнаружили 159 уникальных доменов, и на каждом из них хранится 17,3 тыс. уникальных URL-адресов, ведущих на более 15,3 тыс. уникальных полиморфных образцов вредоносного ПО. Системы специалистов зафиксировали сотни тысяч контактов с Adrozek, в основном в Европе, Южной и Юго-Восточной Азии. В настоящее время кампания еще продолжается.


Источник:
 
5 копеек к материалу

Компания Microsoft предупредила пользователей о масштабной кампании, в рамках которой неустановленные злоумышленники распространяют вредоносное программное обеспечение для заработка на рекламном мошенничестве. Проблема затрагивает веб-обозреватели Microsoft Edge, Google Chrome, Mozilla Firefox и «Яндекс.Браузер».

1123.jpg

Согласно имеющимся данным, мошенники распространяют вредоносное ПО семейства Adrozek, которое модифицирует браузер, устанавливает определённые расширения и изменяет настройки обозревателя. Всё это делается для того, чтобы демонстрировать пользователям дополнительную рекламу, которая отображается поверх легитимной страницы, но выглядит очень похоже на неё. За счёт этого пользователи переходят по ссылкам ничего не подозревая. Отмечается, что в Firefox вредонос Adrozek также осуществляет сканирование на предмет сохранённых учётных данных и пересылает их злоумышленникам в случае обнаружения.

1124.png
Пример легитимной и модифицированной страницы​

Сами же мошенники зарабатывают на партнёрских рекламных программах, по условиям которых размер оплаты зависит от объёма перенаправленного на определённые страницы трафика. В сообщении отмечается, что в настоящее время рекламные объявления мошенников не перенаправляют пользователей на веб-страницы с вредоносным ПО, но это может измениться в любой момент. По данным Microsoft, на пике активности в августе этого года ежедневно фиксировалось более 30 тыс. устройств, которые стали жертвами мошенников. Несмотря на то, что сейчас уровень активности несколько снизился, злоумышленники продолжают свою деятельность.

Атаки такого типа наблюдались и раньше, но, по данным Microsoft, масштаб и сложность кампании, нацеленной на пользователей сразу нескольких браузеров через распределённую инфраструктуру, показывают, что киберпреступники становятся всё более изощрёнными.

Специалистам Microsoft удалось выявить 159 доменов, на каждом из которых в среднем размещены более 17 тыс. URL-адресов, каждый из которых ведёт к более чем 15 тыс. полиморфных образцов вредоносного ПО. В период с мая по сентябрь Microsoft зафиксировала сотни тысяч устройств, которые подверглись атаке в рамках рассматриваемой кампании. Преимущественно атаки Adrozek затрагивают пользователей в Европе, а также Южной и Юго-Восточной Азии.

1125.png
Масштаб глобального распространения вредоносного ПО Adrozek​

Microsoft заявляет, что фирменный антивирус «Защитник Windows», поставляемый вместе с Windows 10, способен эффективно противостоять вредоносам семейства Adrozek. Пользователям, которые обнаружат у себя ПО этого типа, также рекомендуется выполнить переустановку браузера. Это связано с тем, что в ряде случаев вредонос модифицирует dll-библиотеки веб-обозревателя, чтобы скрыть свою активность.

Источник:
  • microsoft.com
 
Назад
Сверху Снизу