Nepridipravi ostro nad porabnike brskalnikov

Varnostni strokovnjaki opozarjajo na pojav nove, izjemno nevarne oblike zlonamerne programske opreme, ki cilja na uporabnike najbolj priljubljenih spletnih brskalnikov. Nova grožnja uporablja napredne tehnike za krajo prijavnih podatkov, pri čemer ji uspe uspešno zaobiti celo dvofaktorsko avtentikacijo (2FA). To pa resno ogroža varnost spletnih računov milijonov uporabnikov po vsem svetu.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.

Spletni kriminalci so razvili novo orožje, ki postavlja pod vprašaj učinkovitost klasičnih varnostnih ukrepov. Gre za napredno obliko kraje dostopnih gesel, ki se osredotoča na brskalnike Google Chrome, Microsoft Edge in Mozilla Firefox. Njegova največja nevarnost ni le v tem, da se polasti vaših gesel, temveč v njegovi sposobnosti, da popolnoma obide dvofaktorsko avtentikacijo (2FA), ki velja za zlati standard zaščite uporabniških računov.

Tehnika, ki jo uporablja nova zlonamerna programska oprema, temelji na kraji sejnih piškotkov. Namesto, da bi napadalci zgolj ukradli uporabniško ime in geslo ter nato obtičali pri zahtevi po potrditveni kodi na vašem telefonu, raje ukradejo celotno aktivno sejo. S tem brskalnik “prepričajo”, da je uporabnik že uspešno prijavljen in preverjen, kar napadalcem omogoči neposreden dostop do e-pošte, bančnih računov in drugih občutljivih storitev, ne da bi sistem sploh zahteval dodatno potrditev prek 2FA.

Nova grožnja se širi prek prefinjenih metod socialnega inženiringa, pogosto z uporabo lažnih strani za posodobitev brskalnika ali prek sumljivih oglasov. Ko se programska oprema enkrat namesti v sistem, tiho deluje v ozadju in išče baze podatkov brskalnikov, kjer so shranjeni piškotki in gesla. Posebej so izpostavljeni uporabniki, ki v brskalnikih shranjujejo svoja gesla za lažji dostop, saj so ti podatki prvi na seznamu za krajo. Napadalci te informacije nato prenesejo na svoje strežnike, kjer lahko dostopajo do vaših digitalnih identitet kadarkoli in od koderkoli.

Varnostni strokovnjaki ob tem poudarjajo, da klasični protivirusni programi te grožnje pogosto ne zaznajo takoj, saj se koda nenehno spreminja in prilagaja. Zaščita zahteva večplastni pristop. Uporabnikom najprej svetujejo, da posodobitev brskalnikov izvajajo le preko uradnih virov in naj ne klikajo na sumljive oglase. Poleg tega uporabnikom svetujejo uporabo namenskih upravljalnikov gesel, ki podatkov ne shranjujejo neposredno v brskalniku, ter redno brisanje sejnih piškotkov. Poleg tega naj uporabniki ne uporabljajo enakega gesla za različne spletne storitve.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

AGENCIJA ODMEV

Gregorčičeva ulica 3, 1000 Ljubljana,

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več
Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več