Хакеры маскируют атаки под обновление Microsoft Edge

Группа по анализу угроз фирмы по кибербезопасности Malwarebytes совместно с исследователями nao_sec расследовала недавно обнаруженное обновления набора эксплойтов Magnitude. Зловред маскировался под обновление браузера Microsoft Edge.
Хакеры маскируют атаки под обновление Microsoft Edge

Хакеры маскируют атаки под обновление Microsoft Edge. Фото: Pexels

Как сообщают в Malwarebytes, атака начинается с того, что пользователь посещает веб-сайт с большим количеством рекламы. Там он попадает на вредоносное объявление которое перенаправляет их на «ворота», известные как Magnigate. Этот шлюз проверяет их IP-адрес и браузер, чтобы определить, следует ли атаковать пользователей. Если они соответствуют критериям хакеров, пользователь снова перенаправляется на страницу комплекта эксплойтов Magnitude.

Здесь им предлагается загрузить обновление для Microsoft Edge, которое на самом деле является вредоносным файлом пакета приложений Windows (.appx). Затем этот файл загружает программу-вымогатель Magniber, шифрует свои файлы и требует выкуп.

Чтобы не стать жертвой этой и других подобных атак, пользователям следует иметь средства для защиты от программ-вымогателей и помнить о том, что Edge автоматически обновляется при перезапуске, предупреждают эксперты.

Startpack подготовил список популярных и эффективных антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Он содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Больше интересного

Актуальное

Google призывает создать частно-государственное партнёрство для безопасности ПО с открытым кодом
В WireCRM появилась темная тема оформления
Цифровая рация в Microsoft Teams стала доступна всем
Ещё…