Пользователи Chrome для iOS стали жертвами хакеров

Денис
Атака

Эксперты по IT-безопасности из компании Confiant рассказали о вредоносной рекламной кампании, обрушившейся на iOS-пользователей. Злоумышленники используют уязвимость в браузере Chrome и перенаправляют владельцев iPhone и iPad на вредоносные ресурсы (в основном на доменах .world).

Из отчета специалистов следует, что уязвимость позволяет вредоносному коду вырваться из «контейнера» в песочнице и направить жертву на неизвестный ей сайт или показать всплывающее сообщение прямо на текущем легитимном ресурсе. За все время использования уязвимости злоумышленники влезли в 500 000 000 сессий пользователей.

График
На графике: пики активности рекламных кампаний злоумышленников

По данным Confiant, группировка активизируется во время крупных праздников. Так, например, в феврале 2019 года, когда в США отмечали Президентский день, хакеры показали американским пользователям более сотни миллионов вредоносных рекламных объявлений, которые приводили жертв на сайты фальшивой технической поддержки и фишинговые ресурсы.

Сообщается, что специалисты уже уведомили о баге инженеров Google — они занимаются изучением проблемы и готовят заплатку.



iGuides в Telegram — t.me/iguides_ru
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
-5

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

–662
так и не понял, а в чём опасность?
17 апреля 2019 в 13:20
#
–743
Интересно а репутация Chrom непострадала У aSfari же нет этой уязвимости почему вдруг в Chrom она есть
17 апреля 2019 в 18:21
#
–743
Тоесть Chrom сделала броузер в котором такая уязвимость есть а Safari сделали броузер где такой уязвимости нет Типо в Safari случайно сделали так што такой уязвимости нет :)
17 апреля 2019 в 18:25
#
+62
Ты сам понял что написал?
17 апреля 2019 в 18:30
#
cuantro
+621
Что за словесный понос? Что у тебя в голове творится?
17 апреля 2019 в 20:43
#
+343
Проблемма в том, что у него «творится» в другом месте...
18 апреля 2019 в 13:03
#
–11
4 июля 2020 в 12:38
#