به گزارش ICTNN، محققان امنیت سایبری نوع جدیدی از بدافزار ChromeLoader را با هدف اصلی سرقت اطلاعات کشف کردند. مشخصه ای که این نوع بدافزار را از پیشینیان خود متمایز می کند مجموعه ای از قابلیت هایی است که در مدت زمان کوتاهی افزایش می یابد. مرکز ماهر (مدیریت امداد و هماهنگی حوادث رایانه ای) اعلام کرد که این بدافزار که عمدتاً برای سرقت اطلاعات از جستجوهای مرورگر قربانیان و نمایش تبلیغات استفاده می شود، در ژانویه 2022 فاش شد و به صورت فایل ISO یا DMG از طریق کدهای QR در توییتر دانلود شد. . و سایت های بازی رایگان تبلیغ، توزیع می شود.
ICTNN
تیم تحرریه شبکه خبری فناوری اطلاعات و ارتباطات
بر اساس تجزیه و تحلیل های منتشر شده توسط واحد شبکه های پالو آلتو، اولین حمله با استفاده از این بدافزار در دسامبر 2021 با استفاده از یک فایل اجرایی کامپایل شده توسط AutoHotKey رخ داد. به گزارش نداو باراک، این بدافزار یک فایل اجرایی است که با AutoHotKey (AHK) نوشته شده است و ناشران آن با استفاده از چارچوب های برنامه نویسی متعدد و ویژگی های پیشرفته، چندین نسخه مختلف از کد را در مدت زمان کوتاهی منتشر کرده اند. به گفته محققان امنیتی، این بدافزار هر دو سیستم عامل ویندوز و macOS را هدف قرار می دهد.
محققان امنیت سایبری نوع جدیدی از بدافزار را کشف کردهاند که برای ربودن جستجوهای مرورگر قربانیان و نمایش تبلیغات استفاده میشود و از طریق کدهای QR در توییتر و سایتهای رایگان توزیع میشود.
این بدافزار با نام های Choziosi Loader و ChromeBack نیز شناخته می شود. چیزی که این ابزار تبلیغاتی مزاحم را قابل توجه می کند این است که به عنوان یک افزونه مرورگر طراحی شده است، برخلاف فایل اجرایی ویندوز (exe) یا dll. این بدافزار علاوه بر درخواستهای تهاجمی برای مجوز برای دسترسی به دادههای مرورگر و دستکاری درخواستهای وب، برای شناسایی و ثبت درخواستهای موتور جستجوی کاربران در گوگل، یاهو و بینگ طراحی شده است.
تحریریه ICTNN شبکه خبری