Интернет-ресурсы фальшивой техподдержки эксплуатируют новый баг в Chrome, загружающий CPU на все 100%

Прочитано: 196 раз(а)


ИБ-специалист Джером Сегура из Malwarebytes (Jérôme Segura) сказал о новоиспеченной технике, которую используют операторы интернет-ресурсов фальшивой технической поддержки. Злоумышленники заставляют юзеров переходить на намерено разработанную для этого страшную страничку, оформленную так, что пользователь считает ее сервисом техподдержки. На ней сообщается, что в работе компьютера произошла ошибка, которая привела к его заражению.

Фейк-страница оборудована зловредным кодом, заставляющего компьютер большое количество раз переходить по URL непрерывная загрузка страниц приводит к зависанию компьютера, так как процессор переводит ресурсы на работу браузера.

Даже ежели вы закроете диалоговое окно, браузер будет регулярно переходить на опасный сайт, а выход из цикла будет невозможен, так как Windows уже использует диск на все 100%. Остановить процесс можно только перезагрузкой компьютера либо вручную.

Специалист по безопасности Жером Сегура (Jérôme Segura) поведал о найденной уязвимости в браузере Google Chrome.

Для собственных действий код использует захват истории браузера.

Страница с ошибкой выглядит как системное оповещение о вредоносном программном обеспечении: «Internet Security Alert!»

Команда Google Chrome уже знает об ошибке и занимается ее исправлением. При повторном открытии браузера не стоит восстанавливать закрытые вкладки, так как снова попадете на вредный сайт.

Интернет-ресурсы фальшивой техподдержки эксплуатируют новый баг в Chrome, загружающий CPU на все 100%



Новости партнеров