Была замечена новая кампания по распространению вредоносного ПО ChromeLoader через файлы виртуального жесткого диска (VHD), что является отклонением от формата образа оптического диска ISO. «VHD-файлы распространяются с именами файлов, которые делают их похожими на взломы или крэки для игр Nintendo и Steam» - говорится в отчете Центра экстренного реагирования на чрезвычайные ситуации AhnLab Security (ASEC). ChromeLoader (он же Choziosi Loader или ChromeBack) первоначально появился в январе 2022 года как браузерный угонщик учетных данных, но с тех пор превратился в более мощную, многогранную угрозу, способную похищать конфиденциальные данные, устанавливать программы-выкупы и даже сбрасывать декомпрессионные бомбы. Основная цель вредоносной программы - скомпрометировать веб-браузеры, такие как Google Chrome, и изменить настройки браузера, чтобы перехватить и направить трафик на сомнительные рекламные сайты. Более того, ChromeLoader стал использоваться в качестве канала для мош
Вредонос ChromeLoader атакует геймеров через пиратские игры Steam и Nintendo.
28 февраля 202328 фев 2023
6
1 мин