На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

«Критический уровень опасности»: Microsoft сообщил о массовой атаке на браузеры

Четыре популярных браузера подвергаются массовым атакам вредоносного ПО

В интернете ведется массовая кампания по распространению вредоносного ПО, которая все еще находится в активной стадии, сообщает Microsoft. По данным компании, атакам подвержены такие браузеры как Chrome, Firefox, Edge и «Яндекс.Браузер». Злоумышленники загружают в них расширения, чтобы добавлять рекламу в результаты поисковых запросов и зарабатывать на кликах пользователей. Кроме того, эти расширения могут получить доступ к данным учетных записей юзеров, делая их уязвимыми для других типов атак. Как действуют мошенники и как обезопасить себя — в материале «Газеты.Ru».

Вредоносное программное обеспечение Adrozek, распространяемое через интернет, нейтрализует защиту браузеров, добавляя в них опасные расширения, сообщил портал Ars Technica со ссылкой на исследование Microsoft.

Кампания по распространению Adrozek запустилась в мае этого года. В августе опасный софт обнаруживался на 30 тыс. компьютерах в день, отмечают исследователи.

Атака направлена на четыре популярных браузера: Chrome, Firefox, Edge и «Яндекс.Браузер». Конечная цель атаки — добавить рекламу в результаты поисковых запросов, чтобы злоумышленники могли заработать на кликах пользователей.

Такой тип кибермошенничества не является новым и широко распространен в сети. Он представляет собой наименьшую угрозу по сравнению с другими формами вредоносного ПО, так как не причиняет вреда пользователю.

Однако, по данным Microsoft, Adrozek выделяется на их фоне, так как может вносить изменения в настройки безопасности, делая жертву уязвимой перед другими атаками.

«Киберпреступники, которые злоупотребляют партнерскими рекламными программами, не новость. Модификаторы браузеров — одна из самых старых угроз. Однако тот факт, что в этой кампании используется вредоносное ПО, которое поражает несколько браузеров, свидетельствует о том, что это тип угроз продолжает становится все более изощренным. Кроме того, вредоносная программа... извлекает данные учетных записей веб-сайтов, подвергая устройства дополнительным рискам», — написали в своем блоге члены исследовательской группы Microsoft 365 Defender.

В частности, кража пользовательских данных происходит в браузере Firefox. Adrozek также вносит изменения в определенные файлы DLL. Кроме того, например, в Edge, вредоносная программа модифицирует MsEdge.dll, чтобы отключить элементы управления безопасностью.

В сообщении Microsoft не уточняется, что именно должен сделать пользователь, чтобы заразить свое устройство. Также компания не упоминает об атаке на браузеры под управлением macOS или Linux, поэтому, вероятно, эта кампания затрагивает только пользователей Windows.

Директор по информационной безопасности компании Oberon Евгений Суханов рассказал «Газете.Ru», что найденная уязвимость имеет критический уровень опасности из-за ее распространенности и совместимости с популярными браузерами.

«Под риском компрометации оказались основные сервисы, которые широко востребованы пользователями, — Google Chrome, FireFox, Microsoft Edge, «Яндекс.Браузер», — отметил Суханов.

Эксперт также пояснил, что вредоносное ПО устанавливается как легитимное расширение браузера для аудиоформатов и проигрывания онлайн-радиостанций, скрывает свою установку и далее крадет сохраненные в операционной системе пароли пользователя и другие данные. Тем не менее, существуют способы защитить себя от опасного воздействия.

«В корпоративных сетях «некорректную» активность скомпрометированного браузера отследят многочисленные системы контент- и поведенческого анализа. Обычным пользователям с домашним ПК можно посоветовать постоянно контролировать актуальность своей антивирусной защиты. Уязвимость уже известна, а многие производители антивирусного ПО уже выпустили сигнатуры для устранения риска инфицирования», — сообщил Суханов.

Новости и материалы
Небензя в ООН привел данные о пострадавших среди гражданских при ударах ВСУ
В еще одном украинском городе прогремел взрыв
Рост зарплат в России в 2026 году может замедлиться вдвое
В Киеве электричество подают лишь на два-три часа в сутки
Назван популярный пищевой консервант, повышающий риск рака простаты на 30%
Ученые обнаружили невозможную активность вокруг мертвой звезды
В Японии создали кожный трансплантат, который светится при воспалении
В лесах России решили проложить дороги и установить дорожные знаки
Депутаты изучат данные о последствиях употребления алкоголя в период новогодних праздников
Россиянам дали советы, как организовать путешествие большой компанией и не рассориться
Начались торги по продаже аэропорта Домодедово
Зеленский одобрил похищения людей 225-м полком ВСУ
НАТО просит истребители у Турции для патрулирования над Балтией
Стали известны подробности о коте из Москвы, признанном самым красивым в мире
На юго-востоке Украины прогремели взрывы
Сотрудники французского посольства покинули Иран
Один человек пострадал при атаке беспилотников на Елец
Мбаппе стал причиной ухода главного тренера из «Реала»
Все новости
В США перевернули пирамиду питания с ног на голову. Что это значит и стоит ли срочно ей следовать
Теперь вы знаете
Глубоко фальшиво и запрещено шариатом. Как делают дипфейки и реально ли их распознать
Теперь вы знаете