Τρίτη, 27 Απριλίου 2010

Chrome: trojan εμφανίζεται ως add-on

Οι χρήστες του browser της Google καλούνται μέσω e-mail, το οποίο υποτίθεται ότι έχει σταλεί από την Google, να εγκαταστήσουν ένα add-on. Ωστόσο πίσω από αυτό κρύβεται το trojan "Agent.20577".

Αυτό αναφέρουν οι ειδικοί ασφάλειας της BitDefender στο site τους. Όπως προαναφέραμε οι χρήστες του Chrome λαμβάνουν ένα e-mail στο οποίο τους προτείνεται να εγκαταστήσουν μια επέκταση η οποία υποτίθεται ότι θα απλοποιήσει την πρόσβαση στα έγγραφα της ηλεκτρονικής αλληλογραφίας. Και ο αποδέκτης αυτού του e-mail καλείται να κάνει κλικ σε ένα link να κατεβάσει το add-on από ένα site.

Mετά το κλικ στο link εμφανίζεται ένα site, το οποίο μοιάζει με το γνήσιο site παροχής add-ons της Google.Ωστόσο αντί το υποσχόμενο εργαλείο ο χρήστης κατεβάζει από εκεί το trojan Agent.20577.

Σύμφωνα με την BitDefender μπορεί κανείς να καταλάβει, θεωρητικά, εύκολα την απάτη, διότι αντί του σύνηθους αρχείου .crx κατεβάζεται ένα αρχείο με επέκταση .exe.Το trojan αλλάζει τα αρχεία host των Windows και μπλοκάρει την πρόσβαση σε σελίδες της Google και της Yahoo.

Δεν υπάρχουν σχόλια:

 
SYNC ME @ SYNC