แฮกเกอร์แทรกซึมเข้าไปในเว็บไซต์ข่าวเพื่อแพร่กระจายมัลแวร์

มีข่าวน่าตกใจเกิดขึ้นในวันนี้ว่าเว็บไซต์ข่าวหลายร้อยแห่งในสหรัฐฯ มีบทบาทสำคัญในแคมเปญมัลแวร์ใหม่โดยไม่รู้ตัวซึ่งปลอมตัวเป็นการอัปเดตเบราว์เซอร์ Chrome นี่เป็นวิธีการโจมตีที่ค่อนข้างคดเคี้ยวเนื่องจากได้รับการพิจารณาแล้ว แนวทางปฏิบัติด้านความปลอดภัยที่สำคัญในการอัปเดตเบราว์เซอร์ของคุณ โดยเร็วที่สุด

วิธีที่แฮกเกอร์ส่งมัลแวร์ ก็ฉลาดเช่นกัน มันมาผ่านเครือข่ายโฆษณาที่จัดหาเนื้อหาวิดีโอไปยังเว็บไซต์หนังสือพิมพ์ทั่วประเทศ การระบุและปิดการโจมตีนี้เป็นเรื่องยากเนื่องจากมีการใช้งานเป็นระยะๆ ตามก ทวีต โดยทีมวิจัยด้านความปลอดภัย Threat Insight โค้ด JavaScript จะถูกเปลี่ยนกลับไปกลับมาจาก สคริปต์การแสดงโฆษณาที่ไม่เป็นอันตรายตามปกติไปยังสคริปต์ที่มีโค้ดแฮ็กเกอร์ที่แสดงการแจ้งเตือนการอัปเดตที่ผิดพลาด

วิดีโอแนะนำ

การวิจัยภัยคุกคาม Proofpoint ได้สังเกตเห็นการแทรกซึมของบริษัทสื่อที่ให้บริการสำนักข่าวสำคัญหลายแห่งเป็นระยะๆ บริษัทสื่อแห่งนี้ให้บริการเนื้อหาผ่านทาง #จาวาสคริปต์ ให้กับพันธมิตร ด้วยการแก้ไขโค้ดเบสของ JS ที่ไม่เป็นพิษเป็นภัย ตอนนี้จึงใช้ในการปรับใช้ #โซกโกลิช.

— ข้อมูลเชิงลึกด้านภัยคุกคาม (@threatinsight) 2 พฤศจิกายน 2022

นี่เป็นปัญหาร้ายแรงเนื่องจากผู้คนจำนวนมากได้รับข่าวสารท้องถิ่นจากเว็บไซต์เหล่านี้และเชื่อถือพวกเขาโดยปริยาย นี่คือสิ่งที่คุณต้องรู้เกี่ยวกับแคมเปญมัลแวร์ใหม่ที่เป็นอันตรายนี้ เมื่อเยี่ยมชมเว็บไซต์ข่าวและหลังจากโหลดโฆษณาแล้ว การแจ้งเตือนอาจปรากฏขึ้นเพื่อเตือนคุณว่าถึงเวลาที่ต้องอัปเดตเบราว์เซอร์ของคุณ

หมวกปีกกว้างสีดำวางอยู่บนหนังสือพิมพ์ที่มีเส้นสีเขียวกระจายอยู่..

ตาม คอมพิวเตอร์ส่งเสียงบี๊บข้อความได้รับการปรับแต่งให้ตรงกับเบราว์เซอร์ของคุณ ซึ่งดูเหมือนว่าจะเป็นการอัปเดต Google Chrome, Mozilla Firefox หรือ Opera. หากคุณดำเนินการดาวน์โหลดต่อ จะเป็นแพ็คเกจมัลแวร์แทนที่จะเป็นการอัปเดตความปลอดภัย

โชคดีที่มันง่ายที่จะตรวจสอบซ้ำอีกครั้ง นำทางไปยังการตั้งค่าเบราว์เซอร์และตรวจสอบว่ามีการอัปเดตใด ๆ หรือไม่ ภายในส่วนควบคุมเบราว์เซอร์ แฮกเกอร์ไม่สามารถแทรกลิงก์มัลแวร์ลงในโค้ดเบราว์เซอร์ได้ ในทางกลับกัน การแจ้งเตือนสามารถถูกกระตุ้นโดยเว็บไซต์และการโฆษณาบนเว็บไซต์ ดังนั้นควรใช้ความระมัดระวังเป็นพิเศษกับป๊อปอัป

คำแนะนำของบรรณาธิการ

  • ระวัง: ส่วนขยายและแอป ChatGPT จำนวนมากอาจเป็นมัลแวร์
  • เยี่ยมเลย ตอนนี้แฮกเกอร์ใช้ ChatGPT เพื่อสร้างมัลแวร์
  • วิธีการฟิชชิ่งแบบใหม่นั้นดูเหมือนของจริง แต่จะขโมยรหัสผ่านของคุณ
  • แฮกเกอร์อาจซ่อนตัวอยู่ในเว็บไซต์ที่คุณชื่นชอบ
  • ตอนนี้แฮกเกอร์สามารถแอบแฝงมัลแวร์เข้าไปใน GIF ที่คุณแชร์ได้แล้ว

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Qualcomm ประกาศเปิดตัวแพลตฟอร์มมือถือ Snapdragon 865 และ 765

Qualcomm ประกาศเปิดตัวแพลตฟอร์มมือถือ Snapdragon 865 และ 765

ในที่สุด Qualcomm ก็ได้นำแพลตฟอร์ม Qualcomm Sna...

เซ็นเซอร์ลายนิ้วมือใหม่ของ Qualcomm นั่งอยู่ใต้กระจก

เซ็นเซอร์ลายนิ้วมือใหม่ของ Qualcomm นั่งอยู่ใต้กระจก

ตรวจสอบความครอบคลุมทั้งหมดของเราเกี่ยวกับ MWC 2...

WWDC 2020: iOS 14 จะเพิ่มวิดเจ็ตลงในหน้าจอโฮมของ iPhone

WWDC 2020: iOS 14 จะเพิ่มวิดเจ็ตลงในหน้าจอโฮมของ iPhone

เรื่องราวนี้เป็นส่วนหนึ่งของการรายงานข่าว Apple...