ΑρχικήSecurityCrashFix: Ψεύτικες ειδοποιήσεις στους browser των χρηστών

CrashFix: Ψεύτικες ειδοποιήσεις στους browser των χρηστών

Η απειλή, με την ονομασία CrashFix, λειτουργεί μέσω μιας κακόβουλης επέκτασης για το Chrome, η οποία μεταμφιέζεται ως ο νόμιμος ad blocker NexShield.

Δείτε επίσης: Το PLUGGYAPE malware στοχεύει την Ουκρανία μέσω Signal & WhatsApp

CrashFix
CrashFix: Ψεύτικες ειδοποιήσεις στους browser των χρηστών

Οι ερευνητές κυβερνοασφάλειας εντόπισαν την εξελιγμένη καμπάνια κακόβουλου λογισμικού, που χρησιμοποιεί μια ασυνήθιστη αλλά ιδιαίτερα αποτελεσματική τακτική: την εσκεμμένη πρόκληση κρασαρίσματος στους browser των χρηστών.

Όταν οι χρήστες αναζητούν διαδικτυακά εργαλεία προστασίας της ιδιωτικότητας, κακόβουλες διαφημίσεις τους κατευθύνουν στη λήψη μιας φαινομενικά αξιόπιστης επέκτασης από το Chrome Web Store της Google.

Η ψεύτικη επέκταση εξαπολύει μια συντονισμένη επίθεση με στόχο να εξαντλήσει την υπομονή των χρηστών και να τους ωθήσει στην εκτέλεση επικίνδυνων εντολών. Η καμπάνια αποκαλύπτει μια πολυεπίπεδη μέθοδο μόλυνσης που στοχεύει τόσο οικιακά όσο και εταιρικά δίκτυα. Μετά την εγκατάσταση, η επέκταση παραμένει ανενεργή για την πρώτη ώρα πριν ενεργοποιήσει το καταστροφικό της φορτίο.

Δείτε ακόμα: Κρίσιμη ευπάθεια n8n επιτρέπει πλήρη έλεγχο σε χάκερ

CrashFix: Ψεύτικες ειδοποιήσεις στους browser των χρηστών
CrashFix: Ψεύτικες ειδοποιήσεις στους browser των χρηστών

Αυτή η στρατηγική χρονικής καθυστέρησης δημιουργεί απόσταση μεταξύ της εγκατάστασης και της εμφάνισης των προβλημάτων, καθιστώντας δυσκολότερο για τα θύματα να συνδέσουν τα προβλήματα του browser με κάποιο πρόσφατα εγκατεστημένο λογισμικό.

Η επιχείρηση αποδεικνύει τον προσεκτικό σχεδιασμό των δραστών της απειλής, οι οποίοι κατανοούν σε βάθος τη συμπεριφορά των χρηστών.

Αναλυτές της Huntress επισήμαναν ότι η καμπάνια προέρχεται από την ομάδα απειλών KongTuke, η οποία παρακολουθείται και δρα από τις αρχές του 2025.

Οι ερευνητές εντόπισαν πολλαπλά εξελιγμένα στοιχεία, όπως την επέκταση NexShield που μιμείται το uBlock Origin Lite, τον μηχανισμό επίθεσης CrashFix, καθώς και ένα μέχρι πρότινος άγνωστο εργαλείο απομακρυσμένης πρόσβασης βασισμένο σε Python με την ονομασία ModeloRAT.

Δείτε επίσης: Χάκερ εκμεταλλεύονται το Google Cloud και κλέβουν στοιχεία σύνδεσης του Microsoft 365

CrashFix: Ψεύτικες ειδοποιήσεις στους browser των χρηστών

Οι εταιρικοί στόχοι φαίνεται να τυγχάνουν προνομιακής μεταχείρισης, καθώς συστήματα ενταγμένα σε domain λαμβάνουν ισχυρότερο κακόβουλο λογισμικό σε σύγκριση με μεμονωμένα συστήματα, γεγονός που υποδηλώνει ότι οι επιτιθέμενοι δίνουν προτεραιότητα σε επιθέσεις κατά επιχειρήσεων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS