Массированная кампания вредоносной рекламы использует JavaScript для создания вредоносного ПО в памяти браузера
Недавние исследования выявили масштабную кампанию вредоносной рекламы, в рамках которой злоумышленники используют поддельные веб-страницы Solana, Luno и TradingView. Эти сайты содержат вредоносный JavaScript-код, который управляет браузерами и заставляет их собирать вредоносное программное обеспечение непосредственно в оперативной памяти.
Злоумышленники создают фальшивые версии популярных платформ, чтобы обмануть пользователей и заставить их взаимодействовать с опасным контентом. При переходе на такие поддельные страницы браузеры начинают выполнять вредоносный код, который может привести к загрузке и установке различных видов вредоносного ПО.
С помощью этой техники хакеры могут обходить традиционные системы защиты, так как вредоносное ПО не сохраняется на диске, а существует только в памяти. Это делает обнаружение и устранение угрозы более сложным.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям быть особенно осторожными при взаимодействии с финансовыми платформами. Необходимо проверять URL-адреса и удостоверяться в подлинности сайтов, прежде чем вводить какие-либо личные данные или осуществлять финансовые операции.
Кроме того, пользователям настоятельно рекомендуется использовать актуальные версии веб-браузеров и антивирусных программ, которые могут помочь в защите от подобных атак. Компании, занимающиеся кибербезопасностью, продолжают отслеживать эту угрозу и работают над разработкой решений для её нейтрализации.