Szándékosan előidézi a böngésző összeomlását egy új, veszélyes bővítmény, hogy előkészítse a terepet egy támadásnak – írja a Bleeping Computer a Huntress biztonsági cég jelentése nyomán.
A rosszindulatú tevékenység középpontjában a NexShield nevű, csalárd hirdetésblokkoló bővítmény állt, amely Google Chrome és Microsoft Edge böngészőkhöz volt elérhető. A támadásokat ebben a hónapban észlelték.
A NexShieldet úgy hirdették a webáruházakban mint egy, az adatvédelmet előtérbe helyező, nagy teljesítményű hirdetésblokkolót. Az állítások között még az is szerepelt, hogy a programot a uBlock Origin eredeti fejlesztője hozta létre.
Természetesen minden állítás hazugság volt. A Huntress biztonsági kutatói szerint a NexShield olyan folyamatokat indított meg a böngészőben, amely kimerítette a memória- és processzor-erőforrásokat, így a program idővel nem válaszolt és összeomlott. Esetenként a Windows feladatkezelőjében kellett leállítani a folyamatot.
Az újraindulás után a bővítmény egy csalárd felugró ablakot jelenít meg, mely egy hamis figyelmeztetést mutat, és ajánlja a rendszer átvizsgálását a probléma felderítéséhez.
https://hvg.hu/tudomany/20251225_google-chrome-osztott-nezet-uj-funkcio-bekapcsolas-hogyan
Ha valaki követi az instrukciókat, egy újabb hamis oldalon találja magát, amely egy újabb hamis figyelmeztetéssel örvendezteti meg a felhasználót – ezúttal arról, hogy veszélyben vannak az adatai. Természetesen ajánl megoldást is, amihez a parancssorban kell futtatni egy kódot, amit ők adnak meg.
Talán nem meglepő, de a kimásolás, beillesztés és futtatás után elkezd letöltődni egy veszélyes szkript, mely végső soron lehetővé teszi a rendszer átkutatását, további parancsok futtatását, a rendszerleíró adatbázis módosítását és további kártevők telepítését is.
A kutatók a viselkedése alapján ezt a kártevőt a ClickFix egy variánsának tekintik, és – utalva az angol összeomlás szóra – a CrashFix nevet adták ennek a konkrét változatnak.
A megelőzés egyszerű: csak ismert, megbízható bővítményeket telepítsen a böngészőjéhez, és ha a fentiekhez hasonló dolgokra kérik, ne kövesse az instrukciókat, és töröljön minden gyanús elemet a böngészője bővítményei közül.
Jó hír, hogy a NexShield már nem érhető el a Chrome és az Edge böngésző kínálatában.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.