Bu 'Chrome güncellemesi' aldatmacasına dikkat edin


Yazılım güncellemeleri önemli ve kaçınılmazdır. Özellikleri genişletmek ve mevcut güvenlik sorunlarını eklemek için uygulamalarınızı ve makinelerinizi güncellemeniz gerekir. Güncellemekten kaçınırsanız, belirli programları, işlevleri ve hatta web sitelerini olması gerektiği gibi çalışmayı bırakabilirsiniz.

Ancak, bir web sitesini ziyaret ederseniz ve devam etmek için Chrome'u güncelleme istemi görürseniz, kaçın. Tüm olasılıkla, sadece bir aldatmaca karşılaştınız. Bunun için düşme.

WordPress siteleri hackleniyor

Söz konusu aldatmaca WordPress web sitelerini hedeflemektir – aslında 10.000'i. Bu, araştırması mevcut saldırıları ortaya çıkaran bir web güvenlik şirketi olan C/Side'e göre.

İşte neler oluyor: bilgisayar korsanları, WordPress ve eklentilerin modası geçmiş sürümlerini çalıştıran siteleri kaçırıyor. (C/Yan Hipotezler Saldırganlar, şemalarını yürütmek için belirli bir WordPress eklentisindeki bir güvenlik açığından yararlanıyor.) Saldırganlar, Apple cihazlarının peşinden giden iki tür “popüler” kötü amaçlı yazılım varyantları kullanıyor: Windows cihazları için tasarlanmıştır.

Etkilenen bu web sitelerinden birini ziyaret ettiğinizde, bilgisayar korsanları sitenin gerçek içeriğini yeni, sahte bir sayfayla geçersiz kılar. Bu manipüle içerik, sayfada “yeni Chromium Engine” kullandığından, bu siteyi ziyaret etmek için tarayıcınızı güncellemeniz gereken bir uyarı olduğunu iddia ediyor. Bilgisayar korsanları, iki farklı güncelleme seçeneği, kaydolmak veya otomatik kullanım istatistikleri ve çarpışma raporları ve Google, Chrome ve Chromeos'un hizmet şartlarına bağlantılar dahil olmak üzere aldatmaca satmak için bu sayfaya birkaç farklı öğeye serpilir. Ayrıca bir krom logosu, farklı menü seçenekleri ve bir krom pencerenin oluşturulması göreceksiniz.


Kredi: C/taraf

Bu bilgisayar korsanları çoğundan daha zekidir. Eğitimsiz bir göze göre, bu uyarı sayfası oldukça gerçek görünebilir. Tabii ki bazı kırmızı bayraklar var: bilgisayar korsanları dilbilgisi üzerinde en iyi kavrama yok ve “krom” ya da “Chrome'u indirerek” ilk kelimeyi aktifleştirmediler. Ayrıca Google'ın “Site yeni Chromium motorunu kullanıyor, güncellenmesi gerekiyor” arasında bir virgül kullanmayı beklemezsiniz.

Ancak bir siteye erişmeye çalışıyorsanız ve bu mesajın açıldığını görüyorsanız, bunu tipik bir Google Chrome güncelleme uyarısından ayırmak için hızlı bir bakış olmayabilir. Ancak, güncelleme seçeneklerinden birini tıklarsanız, sorun burada başlar. Bilgisayar korsanlarının amacı, makinenize kötü amaçlı bir dosya indirmenizi sağlamaktır. İster Mac veya PC'niz olsun, bu kötü amaçlı yazılım şifrenizi ve diğer önemli bilgilerinizi çalmak için tasarlanmıştır. Örneğin AMOS kötü amaçlı yazılımlar, kullanıcı adları, şifreler, çerezler ve kripto cüzdanları gibi Mac'lerden verileri çalar.

Açıkçası, bu tür bir hack tehlikelidir. Bu “güncellemeyi” bilgisayarınıza yanlışlıkla indirdiğinizi düşünün ve kötü amaçlı yazılım kullanıcı adlarınızı ve şifrelerinizi kazıyarak işe yarar. Daha sonra, bu bilgileri alan ve hesaplarınıza giren bilgisayar korsanlarına rapor verebilir – özellikle finansal hesaplarınıza.

C/Side, etkilenen web sitelerinin tam bir listesini açıklamamıştır, ancak internetin en popüler web sitelerinin bazılarının etkilendiğini söylüyor.

Buradan nereye gidilir

Bir WordPress sitesi çalıştırırsanız, C/Side, WordPress kurulumunuzu ve eklentilerinizi güncellemenizi ve artık kullanmadığınız herhangi bir şeyi kaldırmanızı önerir. Ayrıca, araştırmacıların tanımladığı komut dosyalarından herhangi birini aramalısınız ve kötü amaçlı etkinlik belirtileri aramalısınız.

Geri kalanımız için, bu web sitelerinden herhangi bir kötü amaçlı dosyayı indirdiğinize inanıyorsanız, makinenizi mümkün olan en kısa sürede temizlemelisiniz. Meydan okulu dosyaları tanımlamaya ve kaldırmaya çalışabilirsiniz, ancak makinenizi sizin için Malwarebytes veya Bitdefender gibi tarayabilecek bir program denemek isteyebilirsiniz. (C/taraf, bulgularında teşvik ettiği benzer bir hizmet sunar.)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir