Oprogramowanie malware ChromeLoader rozprzestrzenia się na całym świecie, atakując zarówno systemy Windows, jak i Mac

W tym miesiącu liczba złośliwych programów ChromeLoader rośnie po tym, jak od początku roku siały spustoszenie z nieprzerwaną częstotliwością. To sprawia, że ​​przejęcie przeglądarki stanowi powszechne zagrożenie.

ChromeLoader to rodzaj porywacza przeglądarki, który potrafi modyfikować ustawienia przeglądarki ofiary, aby wyświetlać wyniki wyszukiwania reklamujące niechciane oprogramowanie, uruchamiać automatyczne wyszukiwania na fałszywych stronach z ankietami i fałszywymi konkursami oraz reklamować gry dla dorosłych i strony randkowe.

Osoby stojące za tym złośliwym oprogramowaniem będą otrzymywać korzyści finansowe za pośrednictwem systemu marketingu afiliacyjnego.

Istnieje wiele złośliwych programów tego typu, ale ChromeLoader wyróżnia się swoją trwałością, skalą i ścieżką infekcji dzięki agresywnemu wykorzystaniu programu PowerShell .

Nadużycie programu PowerShell

Według badaczy z Red Canary, którzy śledzą aktywność ChromeLoadera od lutego, operatorzy wykorzystują złośliwy plik archiwum ISO w celu infekowania ofiar złośliwym oprogramowaniem.

Zazwyczaj złośliwe pliki ISO są zamaskowane jako zhakowane oprogramowanie lub gry, które ofiary mogą pobrać i aktywować samodzielnie. Na Twitterze można nawet znaleźć reklamy zhakowanych gier na Androida, które zawierają kody QR kierujące bezpośrednio do stron umożliwiających pobranie złośliwego oprogramowania.

Oprogramowanie malware ChromeLoader rozprzestrzenia się na całym świecie, atakując zarówno systemy Windows, jak i Mac
Jak działa ChromeLoader

Po dwukrotnym kliknięciu przez użytkownika złośliwego pliku ISO zostanie on zamontowany jako wirtualny napęd CD-ROM. Będzie zawierać pliki wykonywalne z rozszerzeniem .exe. Po uruchomieniu uruchomi się ChromeLoader i zdekoduje polecenie PowerShell, umożliwiając pobranie zdalnego pliku pamięci podręcznej zasobów i załadowanie go jako rozszerzenia przeglądarki Google Chrome .

Po wykonaniu tej czynności program PowerShell usunie zaplanowane zadania, które zainfekowały przeglądarkę Chrome rozszerzeniem mogącym niepostrzeżenie przedostać się do przeglądarki i manipulować wynikami wyszukiwania oraz wykonywać inne czynności.

macOS jest również podatny

Twórcy ChromeLoadera atakują także komputery z systemem macOS. Chcą manipulować przeglądarkami Chrome i Safari działającymi w systemie macOS.

Łańcuch infekcji w systemie macOS jest podobny do tego w systemie Windows, jednak zamiast obrazów ISO wykorzystywane są pliki DMG (Apple Disk Image), bardziej popularny format w systemie operacyjnym Apple.

Oprogramowanie malware ChromeLoader rozprzestrzenia się na całym świecie, atakując zarówno systemy Windows, jak i Mac
Polecenie do wykonania w pliku Bash ChromeLoadera

Co więcej, zamiast uruchamiać instalator, wariant ChromeLoader na macOS używa skryptu bash instalatora do pobrania i rozpakowania rozszerzenia ChromeLoader w katalogu „private/var/tmp”.

Aby pozostać obecnym jak najdłużej, ChromeLoader doda plik preferencji („plist”) do folderu „/Library/LaunchAgents”. Dzięki temu masz pewność, że za każdym razem, gdy użytkownik zaloguje się do sesji graficznej, skrypt ChromeLoader Bash będzie mógł być nieprzerwanie uruchomiony.

Aby sprawdzić i usunąć rozszerzenia, wykonaj następujące czynności:

Dodatkowo możesz sprawdzić inne ustawienia przeglądarki, aby upewnić się, że wszystko jest w porządku. Jeśli znajdziesz jakieś dziwne ustawienia, przywróć oryginalny tryb, aby rozwiązać problem.

Sign up and earn $1000 a day ⋙

Leave a Comment

Różnica między zwykłym telewizorem a Smart TV

Różnica między zwykłym telewizorem a Smart TV

Telewizory Smart TV naprawdę podbiły świat. Dzięki tak wielu świetnym funkcjom i możliwościom połączenia z Internetem technologia zmieniła sposób, w jaki oglądamy telewizję.

Dlaczego zamrażarka nie ma światła, a lodówka tak?

Dlaczego zamrażarka nie ma światła, a lodówka tak?

Lodówki to powszechnie stosowane urządzenia gospodarstwa domowego. Lodówki zazwyczaj mają dwie komory: komora chłodna jest pojemna i posiada światło, które włącza się automatycznie po każdym otwarciu lodówki, natomiast komora zamrażarki jest wąska i nie posiada światła.

2 sposoby na naprawę przeciążenia sieci, które spowalnia sieć Wi-Fi

2 sposoby na naprawę przeciążenia sieci, które spowalnia sieć Wi-Fi

Na działanie sieci Wi-Fi wpływa wiele czynników poza routerami, przepustowością i zakłóceniami. Istnieje jednak kilka sprytnych sposobów na usprawnienie działania sieci.

Jak obniżyć wersję iOS 17 do iOS 16 bez utraty danych za pomocą Tenorshare Reiboot

Jak obniżyć wersję iOS 17 do iOS 16 bez utraty danych za pomocą Tenorshare Reiboot

Jeśli chcesz powrócić do stabilnej wersji iOS 16 na swoim telefonie, poniżej znajdziesz podstawowy przewodnik, jak odinstalować iOS 17 i obniżyć wersję iOS 17 do 16.

Co dzieje się z organizmem, gdy codziennie jesz jogurt?

Co dzieje się z organizmem, gdy codziennie jesz jogurt?

Jogurt jest wspaniałym produktem spożywczym. Czy warto jeść jogurt codziennie? Jak zmieni się Twoje ciało, gdy będziesz jeść jogurt codziennie? Przekonajmy się razem!

Który rodzaj ryżu jest najlepszy dla zdrowia?

Który rodzaj ryżu jest najlepszy dla zdrowia?

W tym artykule omówiono najbardziej odżywcze rodzaje ryżu i dowiesz się, jak zmaksymalizować korzyści zdrowotne, jakie daje wybrany przez Ciebie rodzaj ryżu.

Jak obudzić się rano na czas

Jak obudzić się rano na czas

Ustalenie harmonogramu snu i rutyny związanej z kładzeniem się spać, zmiana budzika i dostosowanie diety to niektóre z działań, które mogą pomóc Ci lepiej spać i budzić się rano o odpowiedniej porze.

Wskazówki dotyczące gry Rent Please! Symulator wynajmującego dla nowicjuszy

Wskazówki dotyczące gry Rent Please! Symulator wynajmującego dla nowicjuszy

Proszę o wynajem! Landlord Sim to mobilna gra symulacyjna dostępna na systemy iOS i Android. Wcielisz się w rolę właściciela kompleksu apartamentowego i wynajmiesz mieszkania, a Twoim celem jest odnowienie wnętrz apartamentów i przygotowanie ich na przyjęcie najemców.

Najnowsze kody do obrony wieży łazienkowej i jak je wprowadzać

Najnowsze kody do obrony wieży łazienkowej i jak je wprowadzać

Zdobądź kod do gry Bathroom Tower Defense Roblox i wymień go na atrakcyjne nagrody. Pomogą ci ulepszyć lub odblokować wieże zadające większe obrażenia.

Budowa, symbole i zasady działania transformatorów

Budowa, symbole i zasady działania transformatorów

Poznajmy budowę, symbole i zasady działania transformatorów w jak najbardziej dokładny spos��b.

4 sposoby, w jakie sztuczna inteligencja ulepsza inteligentne telewizory

4 sposoby, w jakie sztuczna inteligencja ulepsza inteligentne telewizory

Od lepszej jakości obrazu i dźwięku po sterowanie głosowe i wiele więcej — te funkcje oparte na sztucznej inteligencji sprawiają, że inteligentne telewizory stają się o wiele lepsze!

Dlaczego ChatGPT jest lepszy niż DeepSeek

Dlaczego ChatGPT jest lepszy niż DeepSeek

Początkowo ludzie wiązali duże nadzieje z DeepSeek. Jako chatbot oparty na sztucznej inteligencji, reklamowany jako silny konkurent ChatGPT, obiecuje inteligentne możliwości i doświadczenia związane z czatem.

Poznaj Fireflies.ai: darmową sekretarkę AI, która zaoszczędzi Ci godzin pracy

Poznaj Fireflies.ai: darmową sekretarkę AI, która zaoszczędzi Ci godzin pracy

Łatwo jest przegapić ważne szczegóły podczas zapisywania innych istotnych informacji, a próba robienia notatek podczas rozmowy może być rozpraszająca. Rozwiązaniem jest Fireflies.ai.

Jak hodować aksolotla w Minecraft, oswoić salamandrę w Minecraft

Jak hodować aksolotla w Minecraft, oswoić salamandrę w Minecraft

Axolot Minecraft będzie świetnym pomocnikiem dla graczy operujących pod wodą, jeśli tylko będą umieli się nim posługiwać.

Konfiguracja gry A Quiet Place: The Road Ahead na PC

Konfiguracja gry A Quiet Place: The Road Ahead na PC

Konfiguracja gry A Quiet Place: The Road Ahead została oceniona dość wysoko, dlatego też przed podjęciem decyzji o pobraniu należy wziąć ją pod uwagę.