В сети появились мошенники, которые взяли себе на вооружение новую атаку для перехвата сеанса пользователей браузера Google Chrome. Эксперты из Malwarebytes утверждают, что мошенническая группировка Partnerstroka использует технику, которая называется "злой курсор".

Для "замораживания" браузера хакеры используют вредоносную рекламу на сайтах своих жертв. Эта реклама перенаправляет на поддельные страницы, где и происходит та самая "заморозка". Попав на такую уловку, нельзя ни закрыть окно, ни перейти на другой сайт или же рабочий стол операционной системы. Такая техника называется browlock, которая ориентирована на последнюю версию сборки Chrome 69.0.3497.81.

Чтобы не дать пользователю закрыть окно, вкладку или же выйти на рабочий стол злоумышленники используют перехват курсора мыши. Здесь и срабатывает техника "злой курсор", о которой мы упоминали вначале. Evil cursor основывается на HTML-коде, декодирующим курсор мыши с низким разрешением. Исследователи поясняют, что добавление прозрачного пикселя 128х128 превращает мышь в "большую коробку". Жертва думает, что кликает в одно место, а на самом деле даже не попадает туда, поэтому все попытки закрыть браузер остаются неудачными.

17 сентября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.05.2026
«Не стоит использовать комбинацию, которую предложила нейросеть»
11.05.2026
Геймеры — следующие? РКН обратил внимание на крупных игроделов
11.05.2026
ИИ не только работает за вас, но и тратит вашу зарплату
11.05.2026
Ивенты с «высокой цифровой нагрузкой» всё чаще требуют Wi-Fi
11.05.2026
Уязвимость в ИИ-агенте Anthropic открывает путь для атаки
07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных