Недавно я писал об атаке ClickFix, и вот на днях вышло исследование специалистов из Push Security, которые обнаружили новую вариацию этой угрозы, ориентированную на более продвинутых пользователей. Атака получила название InstallFix.
Суть её в том, что многие производители программного обеспечения предлагают установить продукт с помощью одного скрипта, который автоматически выполняет все необходимые действия. Именно эту особенность и используют злоумышленники.
Они копируют дизайн официального сайта и подменяют в инструкции по установке ссылку на легитимный скрипт вредоносным. В результате помимо самой программы жертва незаметно устанавливает, например, стилер (похититель данных). При этом, как отмечают исследователи, ссылки на другие разделы сайта, такие как документация, ведут на оригинальные ресурсы, чтобы усложнить обнаружение подделки.
Распространяются такие фальшивые сайты через рекламные объявления в поисковиках, что позволяет им подниматься на первые строчки выдачи и привлекать больше жертв.
#научпоп
Суть её в том, что многие производители программного обеспечения предлагают установить продукт с помощью одного скрипта, который автоматически выполняет все необходимые действия. Именно эту особенность и используют злоумышленники.
Они копируют дизайн официального сайта и подменяют в инструкции по установке ссылку на легитимный скрипт вредоносным. В результате помимо самой программы жертва незаметно устанавливает, например, стилер (похититель данных). При этом, как отмечают исследователи, ссылки на другие разделы сайта, такие как документация, ведут на оригинальные ресурсы, чтобы усложнить обнаружение подделки.
Распространяются такие фальшивые сайты через рекламные объявления в поисковиках, что позволяет им подниматься на первые строчки выдачи и привлекать больше жертв.
#научпоп