Hackerii forțează utilizatorii Chrome să își dezvăluie parolele. Cum te poți proteja de înșelătorie

Experții avertizează că hackerii forțează utilizatorii Chrome să își dezvăluie parolele, într-o înșelătorie complexă și îngrijorătoare. 

Publicat: 18 septembrie 2024, 11:32 / Actualizat: 18 septembrie 2024, 13:32
Reclamă

Un nou studiu a dezvăluit cum hackerii folosesc o tehnică nouă pentru a forța utilizatorii Chrome să își dezvăluie parolele contului Google, apelând la o reacție umană - frustrare. Campania îngrijorătoare fură credențialele utilizatorilor și folosește un tip de malware numit StealC.

StealC blochează browser-ul utilizatorilor și blochează și tastele F11 și ESC. Pentru a-i preveni să scape din modul full-screen, scrie Forbes

Singurul lucru care apare pe fereastra browser-ului în acest mod e o fereastra de înregistrare. De cele mai multe ori, aceasta e pentru contul Google.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Hackerii forțează utilizatorii Chrome să își dezvăluie parolele

Hackerii au folosit numeroase metode pentru a accesa conturile Google. Aici se află accesul către contul Gmail, plus numeroase alte informații personale legate de el. Precum parolele pentru portofelul de criptomonede, de exemplu.

Pentru a accesa aceste date importante, hackerii forțează utilizatorii Chrome să își dezvăluie parolele. Recent, hackerii au folosit malware StealC, ce folosește o metodă simplă, dar foarte eficientă. 

Reclamă
Reclamă

Cercetătorii Open Analysis Lab au dezvăluit cum funcționează această campanie. Se pare că metoda a fost folosită încă de pe 22 august din acest an. În analiza lor, experții au confirmat că hackerii forțează victima să introducă credențialele în fereastra blocată. Astfel, hackerii au acces la cont și parolă.

„Tehnica presupune lansarea browser-ului victimei în modul kiosk și navigarea către pagina de înregistrare a serviciului, de obicei Google,” susțin experții.

Acest mod presupune deschiderea browser-ului pe tot ecranul. Victima nu poate ieși din acest ecran prin închiderea aplicației. Singura opțiune disponibilă e să intre în contul Google. 

Sistemul de blocare nu fură el în sine parolele. În schimb, frustrează victimele pentru a-și introduce singure credențialele. După ce au făcut acest lucru, un alt malware le fură și le transmite atacatorilor. Întreaga campanie prin care hackerii forțează utilizatorii Chrome să își dezvăluie parolele se bazează pe metode care sunt cunoscute deja. Dar combinarea lor e îngrijorătoare. 

Unealta principală de hacking e numită Amadey. Care e folosită deja de minim 6 ani și încarcă malware-ul. Potrivit experților, primul pas din strategie e infectarea dispozitivului victimei cu Amadey. De aici, Amadey încarcă StealC și malware-ul care fură credențialele. După aceea, browser-ul e lansat în modul kiosk. 

Cum se pot proteja utilizatorii Chrome împotriva acestui malware

Deși pare dificil să te protejezi împotriva unui astfel de atac, există o metodă prin care poți ieși din acest mod al browser-ului. Fără să folosești tastele ESC sau F11, care sunt blocate.

În schimb, utilizatorii sunt sfătuiți să folosească alte combinații de taste. Precum Alt + F4, Ctrl + Shift + Esc, Ctrl + Alt +Delete și Alt +Tab. Acestea îți permit să ajungi la desktop și să lansezi Task Manager, pentru a închide browser-ul Chrome așa. Experții mai sfătuiesc să folosești și combinația Win + R, pentru a deschide o fereastră de comandă. Acolo, poți închide Chrome cu o comandă simplă: “taskkill /IM chrome.exe /F.”

Dar nu toți utilizatorii știu această strategie. Așa că hackerii forțează utilizatorii Chrome să își dezvăluie parolele atunci când cred că nu au alternative pentru închiderea browser-ului. 

Află și alte trucuri Google Chrome pe care trebuie să le știi, potrivit experților.

Există și varianta în care poți închide complet dispozitivul. Dacă alegi această variantă, trebuie să îș repornești  în Safe Mode, cu tasta F8. De aici, trebuie să verifici întregul sistem pentru a te asigura că nu ai de-a face cu malware. Dacă nu faci acest lucru, vei ajunge în aceeași situație. 

Reclamă
Te-ar mai putea interesa și
Logoul Google Chrome, înainte să fie schimbat, pe ecranul unui telefon mobil, lângă o tastatură
Google are un nou logo pentru prima dată în 10 ani. Cum arată noul simbol
Google are un nou logo pentru prima dată în 10 ani. Cum arată noul simbol
Logoul Google Chrome, înainte să fie schimbat, pe ecranul unui telefon mobil, lângă o tastatură
Google a pierdut un proces antitrust important în SUA. Ce nu mai poate face gigantul tech de acum
Google a pierdut un proces antitrust important în SUA. Ce nu mai poate face gigantul tech de acum
Utilizator care ține în mână un telefon cu logo-ul Android pe ecran, cu semn malware pe fundal. Google avertizează acum milioane de utilizatori Android să șteargă aplicațiile periculoase
Spyware găsit pe zeci de aplicații Android. Ce utilizatori au fost afectați, potrivit experților
Spyware găsit pe zeci de aplicații Android. Ce utilizatori au fost afectați, potrivit experților
RECOMANDĂRI USEIT.RO
1
Calculator retro, cu evranul pornit, pe care se jucau jocurile video vechi care acum valorează o avere
Jocurile video vechi care acum valorează o avere. Pe ce sume enorme s-ar putea vinde
Experții au dezvăluit jocurile video vechi care acum valorează o avere, ce pot fi vândute pe sume importante la licitații. Unele jocuri video vechi au strâns praf ani de zile prin poduri sau prin...
Jocurile video vechi care acum valorează o avere. Pe ce sume enorme s-ar putea vinde
2
Donald Trump, Elon Musk și fiul său X, în fața Casei Albe
Relația dintre Elon Musk și Donald Trump devine tensionată. Ce a amenințat miliardarul că va face SpaceX
Relația dintre Elon Musk și Donald Trump devine din ce în ce mai tensionată, până în punctul în care amândoi amenință cealaltă persoană cu anularea mai multor probleme.  Elon Musk și Donald Trump au...
Relația dintre Elon Musk și Donald Trump devine tensionată. Ce a amenințat miliardarul că va face SpaceX
3
Imagine cu un controller PlayStation, în fața unui panou albastru PlayStation Plus. Trei jocuri PlayStation Plus vor fi disponibile din ianuarie 2022
Jocuri PlayStation Plus din iunie 2025. Ce titluri vor fi disponibile
Sony a dezvăluit la ce jocuri PlayStation Plus din iunie 2025 vor avea acces abonații serviciului. Ca în fiecare lună, serviciul oferă titluri inedite. Sony a dezvăluit jocurile care vor fi disponibile în iunie...
Jocuri PlayStation Plus din iunie 2025. Ce titluri vor fi disponibile
4
Bărbat îmbrăcat în costum gri, care ține în mână o cutie de carton, care tocmai a fost concediat, pentru a ilustra angajații care și-au pierdut joburile din cauza inteligenței artificiale
Firma care a înlocuit angajații cu AI are probleme mari. Ce sumă a pierdut până acum
O firmă care a înlocuit angajații cu AI a pierdut sume importante de bani după ce și-a concediat peste 40% din personal. CEO-ul companiei Klarna a decis să integreze tehnologia AI pentru a economisi...
Firma care a înlocuit angajații cu AI are probleme mari. Ce sumă a pierdut până acum
5
Mașină Tesla roșie pe drum. Unii proprietari Tesla își îun copiii în fața mașinilor
Un veteran de 98 de ani a distrus o mașină Tesla cu un tanc. Ce mesaj a vrut să îi transmită lui Elon Musk
Ken Turner, un veteran de 98 de ani din Al Doilea Război Mondial, a distrus o mașină Tesla cu ajutorul unui tanc Sherman folosit în același conflict. Un veteran din Al Doilea Război Mondial,...
Un veteran de 98 de ani a distrus o mașină Tesla cu un tanc. Ce mesaj a vrut să îi transmită lui Elon Musk
PARTENERI
×