https://ryazan.life/novosti/polzovateli-brauzera-chrome-byli-atakovany-virusom-chromeloader-un35751/
Пользователи браузера Chrome были атакованы вирусом ChromeLoader
Пользователи браузера Chrome были атакованы вирусом ChromeLoader | 30.05.2022 | Рязань.Лайф
Пользователи браузера Chrome были атакованы вирусом ChromeLoader
30 мая-Ryazan.life Появилась новая угроза для пользователей браузера Chrome
20220530T2115
20221010T0659
/html/head/meta[@name='og:title']/@content
/html/head/meta[@name='og:description']/@content
30 мая-Ryazan.life Появилась новая угроза для пользователей браузера Chrome Специалисты компании Red Canary рассказали об опасном вирусе ChromeLoader. По их словам, активность вирусного ПО ChromeLoader с начала года значительно возросла. Вредоносная программа распространяется через утилиты для взлома программ и после установки модернизирует браузер Google Chrome, установленный на компьютерах жертв. Этот  вирус адаптирован для атак как на пользователей Windows, так и на macOS. В первом случае программа распространяется в виде файла под названием CS_Installer.exe, во втором — dmg. Также эксперты рассказали про принцип работы этой программы. После запуска ChromeLoader опасное ПО декодирует команду PowerShell, извлекает архив с сервера и загружает его как расширение для Google Chrome. [caption id="attachment_35828" align="alignnone" width="1600"] dreamstime.com[/caption] После активации программа удаляет следы своего присутствия, из-за этого ее сложнее обнаружение. Специалисты описали ChromeLoader как «угонщика» браузера, который умеет отображать модифицированные результаты поисковиков. Злоумышленники, показывая поддельные сайты знакомств или стороннее программное обеспечение, зарабатывают  комиссию в партнерских программах.
Россия
Рязань.Лайф
mayn-r@ryazan.life
ООО Столичный Деловой Клуб
160
73
160
73
Лада Кононенко
Новости
ru-RU
Рязань.Лайф
mayn-r@ryazan.life
ООО Столичный Деловой Клуб
160
73

Пользователи браузера Chrome были атакованы вирусом ChromeLoader

(обновлено: 21:15 30.05.2022)

30 мая-Ryazan.life Появилась новая угроза для пользователей браузера Chrome

Специалисты компании Red Canary рассказали об опасном вирусе ChromeLoader.

По их словам, активность вирусного ПО ChromeLoader с начала года значительно возросла. Вредоносная программа распространяется через утилиты для взлома программ и после установки модернизирует браузер Google Chrome, установленный на компьютерах жертв.

Этот  вирус адаптирован для атак как на пользователей Windows, так и на macOS. В первом случае программа распространяется в виде файла под названием CS_Installer.exe, во втором — dmg. Также эксперты рассказали про принцип работы этой программы. После запуска ChromeLoader опасное ПО декодирует команду PowerShell, извлекает архив с сервера и загружает его как расширение для Google Chrome.

После активации программа удаляет следы своего присутствия, из-за этого ее сложнее обнаружение. Специалисты описали ChromeLoader как «угонщика» браузера, который умеет отображать модифицированные результаты поисковиков.

Злоумышленники, показывая поддельные сайты знакомств или стороннее программное обеспечение, зарабатывают  комиссию в партнерских программах.

Автор статьи
Лада Кононенко