Источник фото: thehackernews.com В мире кибербезопасности возросла тревога из-за совершенствованной версии тулкита под названием WoofLocker. Этот вредоносный инструмент используется злоумышленниками в атаках с поддельной технической поддержкой, целью которых является сбор цифровых отпечатков устройств пользователей и блокировка их браузеров.WoofLocker впервые привлек внимание аналитиков в 2020 году, когда компания Malwarebytes описала его способность перенаправлять трафик с помощью JavaScript-кода, встроенного в страницы взломанных сайтов. Отмечено, что злоумышленники использовали технику стеганографии для внедрения JavaScript-кода в PNG-изображения.Новый вариант WoofLocker также проверяет, является ли пользователь ботом, прежде чем подставлять вредоносное изображение. Если обнаруживается бот, используется "чистый" PNG. Такая хитрость привела к появлению еще одного названия для WoofLocker - 404Browlock, так как при прямом переходе по ссылке страница выводила ошибку 404.Исследования Mal
WoofLocker: обновленная версия опасного тулкита атакует пользователей поддельными техподдержками
22 августа 202322 авг 2023
6
1 мин