<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    當心不要落入“找不到字體”的谷歌Chrome惡意軟件騙局

    VSole2022-08-10 22:00:00

    下次當你意外地或好奇地登陸一個網站與混亂的內容提示你下載一個缺失的字體閱讀博客通過更新Chrome字體包…

    騙子和黑客利用這一令人難以置信的容易上當的新黑客騙局,將谷歌Chrome用戶作為目標,促使用戶下載虛假的谷歌Chrome字體包更新,誘使他們在系統上安裝惡意軟件。

    以下是騙局及其運作方式:

    這是一個“找不到“HoeflerText”字體”騙局

    安全公司NeoSmart Technologies最近在瀏覽一個未具名的WordPress網站時發現了這起惡意活動,該網站據稱已被泄露,可能是因為未能及時應用安全更新。

    這起騙局并不是新智能認定的新騙局。自上個月以來,它一直在四處傳播。

    黑客正在將JavaScript插入安全性差但合法的網站,以修改其上的文本呈現,這導致這些網站看起來與包含符號和其他隨機字符的錯誤編碼文本混雜在一起。

     

    因此,如果Chrome用戶從搜索引擎結果或社交媒體網站上看到這樣的網站,腳本會使網站無法閱讀,并提示他們通過更新“Chrome字體包”來解決問題。

    提示窗口顯示:“找不到'HoeflerText'字體,”然后你會被要求更新“Chrome字體包。”如果單擊,它實際上會在您的計算機上安裝惡意軟件特洛伊木馬。

    該騙局還可以用來用Spora勒索軟件感染受害者的電腦。這是今年年初發現的運行最良好的勒索軟件操作之一,具有活躍的感染渠道、先進的加密技術和先進的勒索支付服務。

    這個騙局之所以特別吸引人,是因為瀏覽器消息的所有內容看起來都是合法的,從“缺少字體”的類型和對話框窗口到Chrome徽標和“更新”按鈕上的藍色陰影。

    如何識別騙局?

    有幾種方法可以識別這個騙局。

    首先,對話框窗口已經被硬編碼,以顯示你正在運行Chrome 53版,即使你實際上沒有,這可能是一個線索,有什么不對勁。

    其次,文件名存在問題:單擊“更新”按鈕繼續下載名為“Chrome Font v7.5.1.exe”的可執行文件但該文件不是惡意指令圖像中顯示的文件,該圖像顯示“Chrome_字體.exe"。

    即使你沒有發現這些線索,當你試圖下載文件時,你也可能會收到一個標準警告,說“這個文件不常下載”。

    Chrome不會將其標記為惡意軟件

    然而,奇怪的是,Chrome瀏覽器沒有將文件標記為惡意軟件,但瀏覽器確實會阻止它,因為文件下載不太頻繁,這是一個標準警告。

    自那以后,NeoSmart Technologies通過VirusTotal運行了該惡意軟件,該軟件顯示,目前數據庫中59個反病毒軟件中只有9個能夠準確識別該文件為惡意軟件。

    因此,我們建議用戶在從互聯網下載任何東西到電腦上時都要小心謹慎,保持殺毒軟件的最新狀態,永遠不要落入要求你更新Chrome字體包的騙局,因為它已經提供了你所需的一切。

    軟件谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,正在測試 Chrome 瀏覽器的一項新功能。該功能可在已安裝的擴展程序從 Chrome 網上商城刪除時向用戶發出惡意軟件提示警告。
    Google正在采取措施禁止在Google Play中使用“蹤器軟件”,以及可能在政治影響力活動中使用的應用程序。具體來說,從10月21日開始,Google將禁止“冒充任何個人或組織,或者歪曲或隱瞞其所有權或主要目的”的應用或開發者帳戶。自從2016年總統大選以來,社交媒體平臺就經常對假賬戶進行打擊。在2020年大選之前,研究人員已將這類運動標記為對民主進程最大的網絡威脅之一。Google Play的這一舉動與軟件一樣,是之前對Google廣告政策所做的更改。
    在實施相關安全方案時,需要對過程中的挑戰與合作達成共識。元數據和身份標準共識:行業需要就解決這些復雜問題的基本原則達成共識。OpenSSF最近宣布的安全記分卡項目旨在以全自動方式生成這些數據點。這一更改由軟件所有者直接控制。目前,由于準確性還達不到要求,無法做好通知,但隨著漏洞準確性和元數據的提高,我們還應推動通知。
    高額獎金等你來拿~
    10月16日至17日,“天府杯”2021國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。一場世界頂級網絡安全技術碰撞和思想盛宴即將拉開帷幕。賽事獎金創新高 150萬美金搭建網安人才交流平臺 本次“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元,并面向所有安全從業人員公開征集參賽選手與參賽項目。
    威脅參與者可能利用Google Drive中的bug來分發偽裝成合法文檔或圖像的惡意文件。 使得不良行為者進行魚叉式網絡釣魚攻擊的成功率較高。 問題出在Google Drive中實現的“ 管理版本”功能中,該功能允許用戶上載和管理文...
    本月初曝光的Chrome zero day漏洞已被積極利用,但現已修復。“我們認為這些襲擊具有高度的針對性”。在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。
    已迅速從其Android生態系統中屏蔽并刪除了所有Lipizzan應用程序和開發者,Play Protect已通知所有受影響的受害者。安裝后,Lipizzan會自動下載第二階段,這是一種“許可證驗證”,用于調查受感染的設備,以確保設備無法檢測到第二階段。在完成驗證后,第二階段的惡意軟件將使用已知的安卓漏洞除受感染的設備。
    法院批準了一項臨時限制令,允許關閉Cryptbot運營商的互聯網基礎設施。還能夠關閉任何相關的硬件或虛擬機并暫停服務、保存和移交用于識別CryptBot操作員的材料、采取措施確保該基礎設施離線等。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊31篇。點擊文章,快速閱讀最新資訊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类