la 21-05-2021 01:20 PM
Centrul Național de Răspuns la Incidente de Securitate Cibernetică https://cert.ro/ atrage atentia supra unor campanii de phishing ce implica browser-ul de internet Chrome.
Prima alerta se refera la o extensie falsa Microsoft Authenticator in timp ce a doua alerta se refera la o campanie de smishing printr-o aplicație ce imită Google Chrome pentru Android.
ALERTA 1 - Extensie Microsoft Authenticator falsă pentru Chrome
Un add-on „Microsoft Authenticator” a fost publicat pe Chrome Web Store, fără a fi verificat de cei de la Google. În urma cercetărilor, s-a descoperit că extensia avea rol de a fura datele utilizatorilor și de a mina criptomonede.
Microsoft a indicat că nu a avut vreodată o astfel de extensie pentru Chrome. Google nu a comentat situația, însă a eliminat software-ul din Chrome Web Store și l-a dezactivat pentru cei care l-au descărcat.
Sursa - https://www.theregister.com/2021/05/19/chrome_extension_m...
ALERTA 2 - Campanie de smishing printr-o aplicație ce imită Google Chrome pentru Android
O campanie foarte eficientă pentru furtul datelor bancare este inițiată prin intermediul unui SMS trimis în contextul plății livrării unui colet. Mesajul conține un link care, în urma accesării, necesită actualizarea aplicației Chrome, dar instalează defapt un malware. Apoi, victima este redirecționată pentru efectuarea plății solicitate inițial, proces prin intermediul căruia atacatorul obține datele despre cardul victimei.
Ulterior, APLICATIA FALSA TRIMITE PESTE 2000 DE SMS-uri PE SAPTAMANA (!!!!!) de pe dispozitivul compromis pentru propagarea malware-ului. Acesta reușește să evite detectarea prin intermediul unor tehnici specifice, precum schimbarea semnăturii aplicației în urma identificării comportamentului malițios de către soluțiile de securitate.
Pentru evitarea unor astfel de atacuri, utilizatorii sunt îndemnați să nu ofere datele cardului atunci când sunt solicitate de necunoscuți și să verifice situația coletului pe site-ul oficial al companiei de livrare. În plus, descărcarea și actualizarea aplicațiilor trebuie realizate exclusiv cu ajutorul magazinelor oficiale (Google Play sau Apple store).
Sursa - https://blog.pradeo.com/fake-chrome-mobile-app-smishing-t...
la 21-05-2021 01:23 PM
la 21-05-2021 01:25 PM
la 21-05-2021 01:30 PM
la 21-05-2021 01:32 PM
la 21-05-2021 01:40 PM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor