Podle serveru Gadget360 se k infikování mnoha uživatelů macOS malwarem Atomic Stealer (známým také jako AMOS) používají falešné aktualizace prohlížečů Google Chrome a Safari.
Novou vlnu útoků objevila bezpečnostní firma Malwarebytes. Podle výzkumníka Ankita Anubhava šíří škodlivou kampaň hackeři pomocí ClearFake, metody známé tím, že pomocí napadených a poškozených webových stránek WordPress nalákají oběti ke stažení falešných aktualizací prohlížeče.
Pro nic netušící uživatele byly napadené webové stránky navrženy s rozhraním, které se velmi podobalo stránce pro stahování prohlížeče Google Chrome, zatímco web Safari byl maskován zastaralou ikonou prohlížeče.
Falešné rozhraní webových stránek pro aktualizaci prohlížeče Chrome
Když uživatel klikne na tlačítko Stáhnout, stáhne se do Macu škodlivý soubor .dmg maskovaný jako instalační program webového prohlížeče. Po otevření je uživatel vyzván k zadání hesla správce, aby mohl na zařízení spustit škodlivé příkazy, včetně krádeže hesel z Keychainu, dokumentů, fotografií, digitálních peněženek a dalších dat z počítače uživatele macOS.
Tváří v tvář stále sofistikovanějším útokům by uživatelé měli při prohlížení webu používat nějakou formu ochrany, aby se chránili před malwarem – například vestavěné nastavení Bezpečného prohlížení v prohlížeči Google Chrome. Vyhněte se také stahování instalačních programů z neznámých webových stránek a zpravidla zkontrolujte v adresním řádku, zda přistupujete ke správnému názvu domény google.com .
Apple navíc nedistribuuje aktualizace Safari prostřednictvím svých webových stránek, nové verze prohlížeče jsou vždy součástí aktualizací operačního systému. Ignorujte proto veškeré žádosti o aktualizaci Safari, které se objeví na webu.
Zdrojový odkaz
Komentář (0)