Nepridipravi ostro nad porabnike brskalnikov

Varnostni strokovnjaki opozarjajo na pojav nove, izjemno nevarne oblike zlonamerne programske opreme, ki cilja na uporabnike najbolj priljubljenih spletnih brskalnikov. Nova grožnja uporablja napredne tehnike za krajo prijavnih podatkov, pri čemer ji uspe uspešno zaobiti celo dvofaktorsko avtentikacijo (2FA). To pa resno ogroža varnost spletnih računov milijonov uporabnikov po vsem svetu.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.

Spletni kriminalci so razvili novo orožje, ki postavlja pod vprašaj učinkovitost klasičnih varnostnih ukrepov. Gre za napredno obliko kraje dostopnih gesel, ki se osredotoča na brskalnike Google Chrome, Microsoft Edge in Mozilla Firefox. Njegova največja nevarnost ni le v tem, da se polasti vaših gesel, temveč v njegovi sposobnosti, da popolnoma obide dvofaktorsko avtentikacijo (2FA), ki velja za zlati standard zaščite uporabniških računov.

Tehnika, ki jo uporablja nova zlonamerna programska oprema, temelji na kraji sejnih piškotkov. Namesto, da bi napadalci zgolj ukradli uporabniško ime in geslo ter nato obtičali pri zahtevi po potrditveni kodi na vašem telefonu, raje ukradejo celotno aktivno sejo. S tem brskalnik “prepričajo”, da je uporabnik že uspešno prijavljen in preverjen, kar napadalcem omogoči neposreden dostop do e-pošte, bančnih računov in drugih občutljivih storitev, ne da bi sistem sploh zahteval dodatno potrditev prek 2FA.

Nova grožnja se širi prek prefinjenih metod socialnega inženiringa, pogosto z uporabo lažnih strani za posodobitev brskalnika ali prek sumljivih oglasov. Ko se programska oprema enkrat namesti v sistem, tiho deluje v ozadju in išče baze podatkov brskalnikov, kjer so shranjeni piškotki in gesla. Posebej so izpostavljeni uporabniki, ki v brskalnikih shranjujejo svoja gesla za lažji dostop, saj so ti podatki prvi na seznamu za krajo. Napadalci te informacije nato prenesejo na svoje strežnike, kjer lahko dostopajo do vaših digitalnih identitet kadarkoli in od koderkoli.

Varnostni strokovnjaki ob tem poudarjajo, da klasični protivirusni programi te grožnje pogosto ne zaznajo takoj, saj se koda nenehno spreminja in prilagaja. Zaščita zahteva večplastni pristop. Uporabnikom najprej svetujejo, da posodobitev brskalnikov izvajajo le preko uradnih virov in naj ne klikajo na sumljive oglase. Poleg tega uporabnikom svetujejo uporabo namenskih upravljalnikov gesel, ki podatkov ne shranjujejo neposredno v brskalniku, ter redno brisanje sejnih piškotkov. Poleg tega naj uporabniki ne uporabljajo enakega gesla za različne spletne storitve.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

3WAY d.o.o.

Štalčeva ulica 5, 1215 Medvode, Tel: 01 361 70 14
Podjetje 3WAY se ukvarja s prodajo 3D printerjev, 3D skenerjev in programskih paketov CAD/CAM/PLM. Poleg tega nudijo tudi storitve na področju 3D tehnologij. So popolna rešitev, ... Več

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več