มีข่าวน่าตกใจเกิดขึ้นในวันนี้ว่าเว็บไซต์ข่าวหลายร้อยแห่งในสหรัฐฯ มีบทบาทสำคัญในแคมเปญมัลแวร์ใหม่โดยไม่รู้ตัวซึ่งปลอมตัวเป็นการอัปเดตเบราว์เซอร์ Chrome นี่เป็นวิธีการโจมตีที่ค่อนข้างคดเคี้ยวเนื่องจากได้รับการพิจารณาแล้ว แนวทางปฏิบัติด้านความปลอดภัยที่สำคัญในการอัปเดตเบราว์เซอร์ของคุณ โดยเร็วที่สุด
วิธีที่แฮกเกอร์ส่งมัลแวร์ ก็ฉลาดเช่นกัน มันมาผ่านเครือข่ายโฆษณาที่จัดหาเนื้อหาวิดีโอไปยังเว็บไซต์หนังสือพิมพ์ทั่วประเทศ การระบุและปิดการโจมตีนี้เป็นเรื่องยากเนื่องจากมีการใช้งานเป็นระยะๆ ตามก ทวีต โดยทีมวิจัยด้านความปลอดภัย Threat Insight โค้ด JavaScript จะถูกเปลี่ยนกลับไปกลับมาจาก สคริปต์การแสดงโฆษณาที่ไม่เป็นอันตรายตามปกติไปยังสคริปต์ที่มีโค้ดแฮ็กเกอร์ที่แสดงการแจ้งเตือนการอัปเดตที่ผิดพลาด
วิดีโอแนะนำ
การวิจัยภัยคุกคาม Proofpoint ได้สังเกตเห็นการแทรกซึมของบริษัทสื่อที่ให้บริการสำนักข่าวสำคัญหลายแห่งเป็นระยะๆ บริษัทสื่อแห่งนี้ให้บริการเนื้อหาผ่านทาง #จาวาสคริปต์ ให้กับพันธมิตร ด้วยการแก้ไขโค้ดเบสของ JS ที่ไม่เป็นพิษเป็นภัย ตอนนี้จึงใช้ในการปรับใช้ #โซกโกลิช.
— ข้อมูลเชิงลึกด้านภัยคุกคาม (@threatinsight) 2 พฤศจิกายน 2022
นี่เป็นปัญหาร้ายแรงเนื่องจากผู้คนจำนวนมากได้รับข่าวสารท้องถิ่นจากเว็บไซต์เหล่านี้และเชื่อถือพวกเขาโดยปริยาย นี่คือสิ่งที่คุณต้องรู้เกี่ยวกับแคมเปญมัลแวร์ใหม่ที่เป็นอันตรายนี้ เมื่อเยี่ยมชมเว็บไซต์ข่าวและหลังจากโหลดโฆษณาแล้ว การแจ้งเตือนอาจปรากฏขึ้นเพื่อเตือนคุณว่าถึงเวลาที่ต้องอัปเดตเบราว์เซอร์ของคุณ
ตาม คอมพิวเตอร์ส่งเสียงบี๊บข้อความได้รับการปรับแต่งให้ตรงกับเบราว์เซอร์ของคุณ ซึ่งดูเหมือนว่าจะเป็นการอัปเดต Google Chrome, Mozilla Firefox หรือ Opera. หากคุณดำเนินการดาวน์โหลดต่อ จะเป็นแพ็คเกจมัลแวร์แทนที่จะเป็นการอัปเดตความปลอดภัย
โชคดีที่มันง่ายที่จะตรวจสอบซ้ำอีกครั้ง นำทางไปยังการตั้งค่าเบราว์เซอร์และตรวจสอบว่ามีการอัปเดตใด ๆ หรือไม่ ภายในส่วนควบคุมเบราว์เซอร์ แฮกเกอร์ไม่สามารถแทรกลิงก์มัลแวร์ลงในโค้ดเบราว์เซอร์ได้ ในทางกลับกัน การแจ้งเตือนสามารถถูกกระตุ้นโดยเว็บไซต์และการโฆษณาบนเว็บไซต์ ดังนั้นควรใช้ความระมัดระวังเป็นพิเศษกับป๊อปอัป
คำแนะนำของบรรณาธิการ
- ระวัง: ส่วนขยายและแอป ChatGPT จำนวนมากอาจเป็นมัลแวร์
- เยี่ยมเลย ตอนนี้แฮกเกอร์ใช้ ChatGPT เพื่อสร้างมัลแวร์
- วิธีการฟิชชิ่งแบบใหม่นั้นดูเหมือนของจริง แต่จะขโมยรหัสผ่านของคุณ
- แฮกเกอร์อาจซ่อนตัวอยู่ในเว็บไซต์ที่คุณชื่นชอบ
- ตอนนี้แฮกเกอร์สามารถแอบแฝงมัลแวร์เข้าไปใน GIF ที่คุณแชร์ได้แล้ว
อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร