בית שעון האבטחה דף YouTube מזויף ממקד למשתמשים כרום

דף YouTube מזויף ממקד למשתמשים כרום

וִידֵאוֹ: Youtube видео тормозит и грузит процессор в Chrome, Firefox (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: Youtube видео тормозит и грузит процессор в Chrome, Firefox (אוֹקְטוֹבֶּר 2024)
Anonim

החוקרים חשפו דף YouTube מזויף שממקד רק למשתמשים של Google Chrome.

אם משתמש לוחץ על נגן הווידיאו המזויף או על אחת מהפרסומות בדף היוטיוב המזויף, האתר מבקש מהמשתמש להתקין סיומת דפדפן לגוגל כרום, כתב ג'וליאן סובייר, חוקר אבטחה בכיר ב- Zscaler, בבלוג Zscaler ThreatLabz. התוסף, המתארח בחנות הרחבות הרשמית של Chrome, טוען כי הוא ממיר וידיאו, "Look Watching and Converter - PFMedya."

גוגל השביתה התקנות שקטות בדפדפן האינטרנט שלה בשנה שעברה, כך שהדף לא יכול להוריד אוטומטית את התוסף למחשב המשתמש ולהתקין אותו בדפדפן האינטרנט. יש לרמות את המשתמש לבצע את ההתקנה בפועל.

Sobrier ציין כי "מצאנו אתרים רבים זדוניים הממוקדים באופן ספציפי למשתמשים ב- Internet Explorer או Firefox, אך לא לעתים קרובות למשתמשים ב- Google Chrome.

מה עושה הרחבה

הדומיין המארח את עמוד YouTube מזויף כולל את המילה "פייסבוק", אולי כדי להערים על המשתמשים לחשוב שזה דף לגיטימי. לאחר התקנת התוסף, הוא מונע ממשתמשים לפתוח את דף הכלים או ההגדרות של Chrome, ומנסה להזרים JavaScript זדוני לדפי הפייסבוק, הטוויטר, YouTube ו- Ask.fm. התסריט חולק קישורים זדוניים (מקוצר באמצעות goo.gl, מקצר ה- URL של גוגל) דרך חשבון הקורבן.

התוסף מוסיף סמל YouTube מזויף לסרגל הכתובות שמצביע על תחום זדוני נוסף. אתר זה דומה לדף היוטיוב המזויף המקורי, והוא מנסה להוריד סיומת נוספת מחנות Chrome.

פושעי סייבר יוצרים לרוב דפי YouTube מזויפים כדי להערים על משתמשים ללחוץ על תוכן זדוני או להוריד תוכנות זדוניות. דפים מזויפים אלה נראים לעתים קרובות כמו הדף האמיתי, מה שמאפשר את הסיכוי שהמשתמשים לא יבחינו בהבדל.

היו זהירים, בלי קשר לאיזה דפדפן

החל מיום ראשון אחר הצהריים, ההרחבה הוסרה. עם זאת, זוהי תזכורת טובה לכך שרק בגלל שאתה נמצא בגוגל כרום לא אומר שאתה חסין מפני התקפות.

התקפות רבות אחרונות מכוונות במיוחד למשתמשים ב- Internet Explorer או ב- Mozilla Firefox. "פשוט השתמש בכרום", היא עצה חוזרת ונשנית, אך כפי שמראה אתר זדוני זה, אף דפדפן אינטרנט אינו בטוח לחלוטין. משתמשים צריכים לנקוט בזהירות בלחיצה על קישורים והתקנת תוכנה מהאונליין; רק בגלל שהם משתמשים בדפדפן אינטרנט מסוים אינו מספק ביטחון באופן אוטומטי.

דף YouTube מזויף ממקד למשתמשים כרום