Мошенники используют iframe для блокировки браузера жертвы

Мошенники используют iframe для блокировки браузера жертвы

Мошенники используют iframe для блокировки браузера жертвы

Злоумышленники, выдающие себя за техподдержку, используют iframe для блокировки веб-браузера, что позволяет заставить пользователей позвонить на специальную «горячую» линию, которая принадлежит мошенникам.

Также киберпреступники прибегают к помощи всплывающих окон, которые предупреждают пользователя, что его компьютер заражен вредоносными программами или заблокирован.

При этом уведомления выглядят так, будто были отправлены крупными корпорациями — Microsoft, Google и так далее. Само собой, многие пользователи могут клюнуть на эту схему.

В этой вредоносной кампании, которую удалось обнаружить эксперту Trend Micro Сэмюэлю Вангу, мошенники стараются замаскировать свою «техподдержку» под принадлежащий Microsoft сервис.

Выплывающие окна, используемые злоумышленниками, демонстрируют крайне агрессивное поведение — при попытке закрыть такое окно с помощью крестика или кнопок «OK» и «Close», не происходит ровным счетом ничего. А кнопка «Cancel» ведет на тот же самый URL.

Чтобы дополнительно подстраховать работу своих навязчивых окон, мошенники используют встроенный посредством iframe HTML-документ.

Чувствуется, что злоумышленники также продумали свои атаки — дизайн всплывающих окон подстраивается под браузеры Firefox, Chrome и Edge.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru