Deze Chrome-lettertypepacks Malware heeft effect op computers
Chrome-gebruikers willen misschien extra waakzaam blijven bij het surfen op het internet, nu cyberbeveiligingsbedrijf NeoSmart Technologies een sluwe nieuwe manier heeft ontdekt die hackers gebruiken om gebruikers onbewust malware op hun computers te laten installeren .
Voor het eerst ontdekt door Mahmoud Al-Qudsi, is de poging gebaseerd op het gebruik van JavaScript om normale tekst te vervangen door verkeerd gecodeerde symbolen en gebrabbel . Deze "hack" zou dan de gebruiker ertoe aanzetten om het "taalpakket van Chrome" bij te werken .
Als u op de knop "Update" klikt, downloadt de website een bestand met de naam "Chrome Font v7.5.1.exe", een vermomde malware. Wat daarna gebeurt, is vrij eenvoudig: de gebruiker opent het ".exe" -bestand en installeert het op zijn computer en de machine is nu gehackt, waardoor hackers er toegang toe hebben.
Hoewel de hele aanval behoorlijk overtuigend is, zijn er een paar flagrante tekortkomingen die deze aanval heeft. De eerste grote fout is dat het dialoogvenster voor de aanval hard gecodeerd is om versie 53 van Chrome weer te geven, dus degenen die goed op de hoogte zijn van de versie van Chrome die ze gebruiken, zullen onmiddellijk merken dat iets niet werkt. Bovendien zou het downloaden van het "Chrome Font Pack" ervoor zorgen dat de Chrome-browser de download markeert als "niet vaak gedownload", hoewel Chrome het bestand niet actief als kwaadaardig bestempelt.Ten slotte wordt het hele proces van downloaden en uitvoeren van het bestand verkeerd weergegeven tussen de bijbehorende pop-updialoog en het daadwerkelijke proces, zoals verschillen in de naam van het bestand, evenals een niet-bestaande UAC-prompt.
Interessant genoeg is deze specifieke malware erin geslaagd zowel Windows Defender als Chrome-scans te omzeilen . Bovendien onthult VirusTotal dat de malware zelf mogelijk een nieuwe creatie kan zijn, gezien het feit dat slechts 9 van de 57 antivirusscanners de malware konden identificeren dankzij heuristieken .In de tussentijd is de beste manier om te voorkomen dat uw apparaat wordt aangetast, te voorkomen dat uitvoerbare bestanden worden uitgevoerd door bronnen die er schaduwrijk uitzien .
25 creatieve boekenplankontwerpen die je moet zien
Als je van boeken houdt, zal geen enkele tablet, e-book of e-reader je liefde voor papier en print laten varen. Evenzo zal een boekenwurm altijd een bibliotheek met boeken beheren. Als u echter geen ruimte kunt vinden voor een persoonlijke bibliotheek, thuis of op het werk, kunnen deze creatieve boekenplanken u misschien helpen uw favoriete leesmateriaal beter te organiseren
De dag dat webontwerp saai wordt
Niets ontsnapt aan de ijzeren tanden van de tijd, en de dag waarop webontwerp compleet saai wordt en uiteindelijk vervaagt, zal vroeg of laat komen ... of is het misschien al gebeurd? In een online wereld vol met op rasters gebaseerde hero-blokken en geeuw-inducerende call-to-action-knoppen, kunnen we nergens meer zeker van zijn