Hakerzy wykorzystują uruchomienie Arc Browser dla systemu Windows, aby nakłonić ofiary do pobrania złośliwego oprogramowania.
Arc to stosunkowo nowa przeglądarka internetowa, wydana po raz pierwszy dla systemu MacOS latem 2023 r., a wstępne opinie zarówno mediów, jak i użytkowników były na tyle pozytywne, że zażądano wydania również wersji dla systemu Windows.
Jednak w tym samym czasie anonimowi hakerzy tworzyli strony internetowe z domenami typograficznymi, które wyglądały identycznie jak rzeczywista witryna przeglądarki. Tworzyli także reklamy w Google, które z powodu pewnych problemów w sieci pokazywały legalną witrynę, ale przekierowywały ludzi na stronę z typoflagmatyczną witryną.
Wykryj złe reklamy
Oznacza to, że klienci, którzy chcą zainstalować Arc na swoich urządzeniach z systemem Windows i używać Google do wyszukiwania, znajdą reklamę na górze strony wyników wyszukiwania Google.
Reklama zdawała się wskazywać rzeczywistą witrynę witryny, ale prowadziła ofiary do złośliwej witryny oferującej do pobrania zainfekowaną wersję instalatora przeglądarki, hostowaną na platformie MEGA.
Każdy, kto pobierze ten instalator, otrzyma przeglądarkę, ale także złośliwe oprogramowanie, które według wstępnych raportów prawdopodobnie kradnie informacje, chociaż potwierdzenie natury szkodliwego oprogramowania wciąż nie zostało potwierdzone.
Hakerzy zawsze wykorzystują ważne wydarzenia i premiery produktów, aby nakłonić ludzi do udostępnienia poufnych danych lub pobrania złośliwego oprogramowania. Wydarzenia takie jak Mistrzostwa Świata FIFA, Igrzyska Olimpijskie, uruchomienie Chat-GPT, uruchomienie systemu Windows 11 itp. były w przeszłości niewłaściwie wykorzystywane do dostarczania ludziom błędnego kodu.
Najlepszym sposobem ochrony przed tymi atakami jest każdorazowe wpisanie adresu strony internetowej w przeglądarce, a nie tylko wyszukiwanie jej za pomocą Google. Jeśli nie znasz tej witryny, spójrz na wyniki wyszukiwania i zawsze sprawdzaj litery w pasku adresu przed pobraniem czegokolwiek.
przez Błyszczący Komputer