مكتب

يتم توزيع Kovter من خلال تحديثات المتصفح

جدول المحتويات:

Anonim

إنها تقنية شاهدناها بالفعل في مناسبات سابقة ، والآن يتم تكرارها. كرست مجموعة من مجرمي الإنترنت تسمى KovCoreG نفسها لإطلاق تحديثات كاذبة للمتصفحات و Flash من أجل نشر برنامج ضار يسمى Kovter بهذه الطريقة. لقد استخدموا إعلانات ضارة على بوابات مختلفة لإعادة توجيه المستخدمين إلى بوابة احتيالية.

يتم توزيع Kovter من خلال تحديثات المتصفح

طُلب من المستخدمين تحديث متصفحهم (Chrome أو Firefox أو Internet Explorer). طُلب منهم تنزيل تحديث لمكون Flash. بهذه الطريقة ، تم تنزيل ملفات JavaScript أو HTA. هذه الملفات هي التي تجعل Kovter تدخل فريقنا.

Kovter وسيط

في هذه الحالة ، Kovter ليس الخطر الرئيسي نفسه. إنه يعمل كوسيط أكثر ، لأنه أداة تنزيل كود ضار. حتى تتمكن من دخول جهاز الكمبيوتر الخاص بنا في وضع الإعلان أو كبرامج فدية. معظم المواقع التي تم اكتشاف هذه المشكلة فيها هي مواقع محتوى للبالغين مثل Pornhub.

قال الباحثون إن هذه الحملة الإعلانية الزائفة تمت إزالتها بالفعل من معظم المواقع. على الرغم من أنهم يأملون أن يحدث ذلك مرة أخرى قريبًا. في الواقع ، تم بالفعل الكشف عن بعض الحالات على ياهو في الأسابيع الأخيرة. وهذا يؤكد أحد الاتجاهات التي تم ملاحظتها هذا العام. يركز المعلنون على إعادة توجيه المستخدمين إلى مواقع الهندسة الاجتماعية التي تعاني من الخداع.

من المتوقع ظهور حالات جديدة تتعلق ببرامج Kovter الضارة قريبًا. لذلك سنتحدث بالتأكيد عن هذه المشكلة مرة أخرى. لتجنب هذه المشكلة ، لا يتم تنفيذ تحديثات المتصفح مطلقًا من خلال موقع ويب. أقل بكثير من موقع ويب لا تعرفه ويتم الإعلان عنه على صفحات ذات محتوى للبالغين.

مكتب

اختيار المحرر

Back to top button