Bezpečnostní experti spoločnosti ESET zistili, že aj na internetové prehliadače slovenských používateľov v posledných týždňoch intenzívne útočí trójsky kôň. Používateľ je pri tomto útoku presmerovaný na web, ktorý ho presviedča, aby si do prehliadača nainštaloval rozšírenie, ktoré je v skutočnosti zbytočné a škodlivé.

„Tieto incidenty v niektoré dni tvoria až 40 percent všetkých zaznamenaných útokov v rámci Slovenska,“ vysvetľuje Ondrej Kubovič, špecialista na IT bezpečnosť zo spoločnosti ESET.  Používateľ môže na tohto trójskeho koňa naraziť napríklad pred sledovaním filmov alebo seriálov cez niektorú z neplatených a neoficiálnych streamovacích stránok. Tie totiž pre spustenie vyžadujú niekoľkonásobné kliknutie na video, ktoré otvára nové okná prehliadača a zobrazuje v nich reklamy. Tieto weby majú v niektorých prípadoch aj .sk alebo .cz doménu.

zdroj fotografie: Eset

Útočníci však cez niektoré z týchto „reklamných“ okien presmerujú používateľa na web, ktorý ho presviedča, aby si nainštaloval dodatočné rozšírenia do prehliadača. Robí tak prostredníctvom pop-upov dovtedy, kým obeť neklikne na možnosť „OK“.  Obeť následne presmeruje do Chrome Web Storu a prevedie inštaláciou nepotrebného a škodlivého rozšírenia do prehliadača Chrome.

zdroj fotografie: Eset

„V nami skúmaných prípadoch išlo najmä o aplikácie so všeobecnými názvami ako napríklad: „Triger Warnings on Campus“, „Olympic atletics“, „Cycling at the 2016 Olympics“. Ani jedna z nich nepoužívala náhľadový obrázok, nemala zatiaľ žiadne hodnotenia používateľov a na markete sa všetky objavili len pred niekoľkými dňami,“ popísal rozšírenia Kubovič.

zdroj fotografie: Eset

ESET túto hrozbu deteguje ako JS/Chromex.Submelius. Používatelia bezpečnostných riešení ESETu sú pred týmto trójskym koňom chránení, no ak ste si podobné škodlivé rozšírenie nainštalovali a nepoužívate bezpečnostný softvér, odporúčame nasledovné kroky:

  1. Okamžite odstráňte takéto rozšírenie z prehliadača. Vyhľadať si ho môžete v zozname, ktorý sa vám zobrazí ak do adresného riadka napíšete „chrome://extensions“.
  2. Po odstránení rozšírenia preskenujte svoje zariadenia pomocou spoľahlivého bezpečnostného riešenia, pre prípad ďalšej infekcie. Využiť môžete aj ESET Online Scanner, ktorý nevyžaduje inštaláciu a je bezplatný.
  3. V budúcnosti buďte opatrní a neklikajte na reklamy ani pop-upy, ktoré vás chcú presmerovať na neznámu alebo podozrivú adresu. To platí najmä pre weby, ktoré sa snažia nanútiť vám rozšírenie prehliadača či inú aplikáciu.
  4. V rámci prevencie udržiavajte operačný systém a programy na vašom zariadení aktualizované a nainštalujte si spoľahlivý a aktualizovaný bezpečnostný softvér s pravidelne aktualizovanou vírusovou databázou.

Pošli nám TIP na článok



Teraz čítajú