Používateľ je pri tomto útoku presmerovaný na web, ktorý ho presviedča, aby si do prehliadača nainštaloval rozšírenie, ktoré je v skutočnosti zbytočné a škodlivé.
Podľa Ondreja Kuboviča, špecialistu na IT bezpečnosť zo spoločnosti ESET, tieto incidenty v niektoré dni tvoria až 40 % všetkých zaznamenaných útokov v rámci Slovenska. Užívateľ môže na tohto trójskeho koňa naraziť napríklad pred sledovaním filmov alebo seriálov prostredníctvom niektorej z neplatených a neoficiálnych streamovacích stránok. Tie totiž pre spustenie vyžadujú niekoľkonásobné kliknutie na video, ktoré otvára nové okná prehliadača a zobrazuje v nich reklamy. Tieto weby majú v niektorých prípadoch aj .sk alebo .cz doménu.
Útočníci však cez niektoré z týchto reklamných okien presmerujú používateľa na web, ktorý ho presviedča, aby si nainštaloval dodatočné rozšírenia do prehliadača. Robí tak prostredníctvom pop-upov dovtedy, kým obeť neklikne na možnosť „OK“. Obeť následne presmeruje do Chrome Web Storu a prevedie inštaláciou nepotrebného a škodlivého rozšírenia do prehliadača Chrome.
„V nami skúmaných prípadoch išlo najmä o aplikácie so všeobecnými názvami ako napríklad: Triger Warnings on Campus, Olympic Atletics, Cycling at the 2016 Olympics. Ani jedna z nich nepoužívala náhľadový obrázok, nemala zatiaľ žiadne hodnotenia používateľov a na markete sa všetky objavili len pred niekoľkými dňami,“ upozorňuje Kubovič.
Rozšírenia pritom po inštalácii do prehliadača majú právo čítať a upravovať všetky dáta na stránkach, ktoré používateľ navštívi. Dokážu tak obeť napríklad presmerovať na inú stránku, ktorá môže obsahovať škodlivý kód alebo iný škodlivý obsah.
TASR
Mužom pchal do konečníka tyč, aby vyvrcholili: Lekár röntgenovým žiarením spôsoboval hnisavé vredy aj smrť
Prirovnávajú ho k Schindlerovi: Prekabátil nacistov a zachránil desaťtisíce Židov pred plynovou komorou
Najhorší deň v histórii letectva: Smrť až 583 ľudí zapríčinila séria náhod a jedného veľmi zlého rozhodnutia
Kristína a Juraj žijú na Islande, život je tu podľa nich drahý. Boli sme v Pivárni u Kultána z novej časti Na nože
Politológ Duleba v 1 na 1: Dramatické ruské ovplyvňovanie volieb, ktoré vidíme v Maďarsku, očakávame aj na Slovensku
Prepáčte, nevedeli sme, že je „neviditeľné“. Ako Srbi zostrelili americké lietadlo F-117 so stealth technológiou
Už o pár dní si skontrolujte schránku, príde vám šek. Pravidlá pri energopomoci sa zmenia, pozrite si prehľad











Nahlásiť chybu v článku