Nepridipravi ostro nad porabnike brskalnikov

Varnostni strokovnjaki opozarjajo na pojav nove, izjemno nevarne oblike zlonamerne programske opreme, ki cilja na uporabnike najbolj priljubljenih spletnih brskalnikov. Nova grožnja uporablja napredne tehnike za krajo prijavnih podatkov, pri čemer ji uspe uspešno zaobiti celo dvofaktorsko avtentikacijo (2FA). To pa resno ogroža varnost spletnih računov milijonov uporabnikov po vsem svetu.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.

Spletni kriminalci so razvili novo orožje, ki postavlja pod vprašaj učinkovitost klasičnih varnostnih ukrepov. Gre za napredno obliko kraje dostopnih gesel, ki se osredotoča na brskalnike Google Chrome, Microsoft Edge in Mozilla Firefox. Njegova največja nevarnost ni le v tem, da se polasti vaših gesel, temveč v njegovi sposobnosti, da popolnoma obide dvofaktorsko avtentikacijo (2FA), ki velja za zlati standard zaščite uporabniških računov.

Tehnika, ki jo uporablja nova zlonamerna programska oprema, temelji na kraji sejnih piškotkov. Namesto, da bi napadalci zgolj ukradli uporabniško ime in geslo ter nato obtičali pri zahtevi po potrditveni kodi na vašem telefonu, raje ukradejo celotno aktivno sejo. S tem brskalnik “prepričajo”, da je uporabnik že uspešno prijavljen in preverjen, kar napadalcem omogoči neposreden dostop do e-pošte, bančnih računov in drugih občutljivih storitev, ne da bi sistem sploh zahteval dodatno potrditev prek 2FA.

Nova grožnja se širi prek prefinjenih metod socialnega inženiringa, pogosto z uporabo lažnih strani za posodobitev brskalnika ali prek sumljivih oglasov. Ko se programska oprema enkrat namesti v sistem, tiho deluje v ozadju in išče baze podatkov brskalnikov, kjer so shranjeni piškotki in gesla. Posebej so izpostavljeni uporabniki, ki v brskalnikih shranjujejo svoja gesla za lažji dostop, saj so ti podatki prvi na seznamu za krajo. Napadalci te informacije nato prenesejo na svoje strežnike, kjer lahko dostopajo do vaših digitalnih identitet kadarkoli in od koderkoli.

Varnostni strokovnjaki ob tem poudarjajo, da klasični protivirusni programi te grožnje pogosto ne zaznajo takoj, saj se koda nenehno spreminja in prilagaja. Zaščita zahteva večplastni pristop. Uporabnikom najprej svetujejo, da posodobitev brskalnikov izvajajo le preko uradnih virov in naj ne klikajo na sumljive oglase. Poleg tega uporabnikom svetujejo uporabo namenskih upravljalnikov gesel, ki podatkov ne shranjujejo neposredno v brskalniku, ter redno brisanje sejnih piškotkov. Poleg tega naj uporabniki ne uporabljajo enakega gesla za različne spletne storitve.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Jamada skupina d.o.o.

Cesta k Tamu 12, 2000 Maribor, Tel: 02 330 53 50
Podjetje je bilo ustanovljeno iz bivše DataLab poslovne enote Maribor. Preživeli so obdobje mladostniške zaletavosti in vihravosti. Prerasli so v zrelo podjetje z jasno vizijo, ... Več

DATA COM. d.o.o.

Tržaška cesta 2, 1000 Ljubljana, Tel: 041 757 560
Komunikacija je moč. Je temeljni steber vseh področij življenja. V poslovni niši je vizualna komunikacija ključ za uspeh tržnih in oglaševalnih strategij. Človekova zmožnost ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več

UV LED TISKALNIK

Brezje pri Dobrovi 74b, 1356 Dobrova, Tel: 041 735 643
Tisk Tavčar Tisk Tavčar d.o.o. je v osnovi družinsko podjetje z 20-leti grafičnih izkušenj, pa tudi strojništvo in elektronika jim nista tuja.Predstavljajo vam UV LED tiskalnik, ... Več