tech

Фальшивый PDF в вашем почтовом ящике: расширение Chrome из ада открывает дверь для кражи учетных записей одним щелчком!

Исследователи в области безопасности предупреждают о кампании, в ходе которой злоумышленники отправляют файлы, выглядящие на первый взгляд как обычные PDF-документы. Однако, на самом деле это JavaScript-файлы с расширением, имитирующим формат PDF. Такая подмена типа файла полагается на невнимательность пользователей и визуальное сходство названий документов.

Фальшивый PDF в вашем почтовом ящике: расширение Chrome из ада открывает дверь для кражи учетных записей одним щелчком!

TL;DR

  • Атака использует замаскированные под PDF JavaScript-файлы для установки вредоносного расширения Chrome.
  • Расширение крадет куки и сессионные данные, позволяя получить доступ к учетным записям.
  • Используется уязвимость Chrome Native Messaging и зловредное применение PowerShell для скрытия действий.
  • Злоумышленники манипулируют настройками Chrome, чтобы расширение выглядело как установленное администратором.
  • Рекомендуется не открывать подозрительные вложения, проверять расширения файлов и регулярно чистить сессии.