Loading widget group article_left_top...

„Chrome“ vartotojams paniką kelia naujas interneto sukčių triukas

Šaltinis: 15min
Apgaulingas raginimas kreiptis techninės pagalbos / Malwarebytes iliustr.
Apgaulingas raginimas kreiptis techninės pagalbos / Malwarebytes iliustr.

Interneto sukčiai, nuolat tobulinantys būdus išnaudoti savo aukas apsimetant „technine pagalba“, moka daugybę triukų „užrakinti“ savo aukų naršykles ir sustabdyti jų kompiuterius. Antradienį kibernetinio saugumo tyrėjai publikavo informaciją apie naują triuką, kuris „užšaldo“ naršyklę „Google Chrome“, kuri, daugumos statistinių matuoklių duomenimis, yra populiariausia naršyklė pasaulyje, rašo „Ars Technica“.

Loading widget group article_middle_widgets...

Visų tokių sukčiavimo metodų tikslas – nedelsiant po to, kai parodomas netikras pranešimas apie klaidą arba kibernetinio saugumo pažeidimą, paversti naršyklę nebetinkama naudoti.

Sudarius rimto kompiuterio gedimo, kurio negalima pašalinti tiesiog išjungiant naršyklę, įspūdį, vartotojams sukeliamas stiprus nerimas ir netgi panika, dėl ko nedelsiant skambinama telefono numeriu, kuris, pagal informaciją ekrane, žada suteikti pagalbą. O jau paskambinus sukčiai, apsimetantys „Microsoft“ ar kitos gerai žinomos įmonės atstovais, gali imtis socialinės inžinerijos triukų kurių potenciali baigtis – išvilioti mokėjimo kortelės duomenys mainais už tariamą kompiuterio pataisymą. Paprastai tokie atakos būdai platinami per piktybines reklamas arba įsilaužus į svetaines ir patalpinus į jas piktybinio turinio elementus.

Apie naująjį sukčiavimo metodą pranešė kibernetinio saugumo bendrovė „Malwarebytes“. Jie skelbia, kad sukčiai išnaudoja „Chrome“ programavimo sąsają, vadinamą „window.navigator.msSaveOrOpenBlob“. Per šią sąsają, pasinaudojant ir kitomis funkcijomis, sukčiai priverčia naršyklę be paliovos saugoti į diskinį kaupiklį tą pačią rinkmeną, o intervalai tarp saugojimų yra tokie trumpi, kad pamatyti, kas vyksta, yra tiesiog neįmanoma. Po 5-10 sekundžių tokio „darbo“ naršyklė visiškai liaujasi reagavusi į vartotojo veiksmus, todėl vartotojai priversti spoksoti į sustingusį langą su telefono numeriu, kuriuo paskambinus žadama pagalba.

Toks nepaliaujamas rinkmenos saugojimas smarkiai apkrauna ir kompiuterio procesorių – dėl to naudotojui kils pagrįstas susirūpinimas, kad su kompiuteriu nutiko kažkas negero.

Kaip sutvarkyti kompiuterį?

Norint pašalinti kompiuterio strigimą, „Windows“ vartotojai paprastai naudoja „Windows Task Manager“, kuriame išjungia naršyklės procesą. „MacOS“ vartotojai po kompiuterio sustojimo ekrane pamatys sisteminį pranešimą, kad atidarytas naršyklės skirsnis liovėsi reaguoti bei pasiūlo vartotojui šį skirsnį uždaryti. „MacOS“ siūlomas būdas vartotojui yra paprastesnis, nes jis uždaro tik išteklius ryjantį naršyklės skirsnį, o ne visą naršyklę: visos naršyklės „grubus“ išjungimas gali pradanginti naršyklėje atliktą darbą.

„Malwarebytes“ piktybinių programinių elementų analitikas Jérôme'as Segura sakė, kad naujasis metodas pradėtas plačiai taikyti po to, kai „Chrome“ naršyklės kūrėjai užtaisė programišių pamėgtą landą, išnaudojusią HTML5 saugumo spragą. Tas pats metodas yra neveiksmingas prieš kitas interneto naršykles.

„Kiek man suprantama, tai yra tik prieš „Chrome“ efektyvus būdas (prieš „Firefox“, „Internet Explorer“ ar „Edge“ naršyklių naudotojus bus naudojami kiti triukai, pasirenkami pagal eilutės „user-agent“ reikšmę). Bandžiau dirbtiniu būdu atkartoti tą patį metodą su „Edge“ bei „Internet Explorer“ simuliuodamas „Chrome“ „user-agent“ reikšmę, bet galėjau normaliai uždaryti naršyklę. Taigi, kas bebūtų parašęs šį kodą, jis tikrai buvo nusitaikęs į „Google Chrome“. Tą galima matyti ir iš funkcijų pavadinimų: „bomb_ch“, „ch_jam“, kur „ch“ reiškia „Chrome“, – sakė programinės įrangos analitikas.

Jis pridūrė, kad nors „Windows“ operacinės sistemos „Chrome“ naršyklė vartotojui ir parodydavo dialogo langą, sakantį, kad naršyklė nebereaguoja, tas langas niekuo nepadėdavo – galimybė uždaryti nereaguojantį skirsnį nebuvo siūloma. Toks pats dialogo langas „MacOS“ sistemoje skirsnio uždarymo galimybės neatėmė.

J.Segura sakė, kad technine pagalba apsimetantys sukčiai turi pačių įvairiausių triukų trikdyti ir kitų naršyklių darbą – pavyzdžiui, „pop-under“ tipo langus, dėl kurių naudotojas įstringa sunkiai išjungiamų įspėjimų grandinėje. „Firefox“ naudotojų darbą gali sutrikdyti prisijungimo rekvizitų be paliovos prašantys „pop-up“ langai.

„Firefox“ vartotojus gaudančių sukčių darbas / Malwarebytes iliustr.
„Firefox“ vartotojus gaudančių sukčių darbas / Malwarebytes iliustr.

Anot J.Segura, svarbiausias dalykas, susidūrus su tokiu klaidos pranešimo langu – nepanikuoti ir jokiu būdu neskambinti nurodytu numeriu. Jeigu jokios kitos priemonės nepadeda, beveik visais atvejais naršyklę galima išjungti per „Task Manager“ (iškviečiamas panaudojus klavišų kombinaciją Ctrl+Shift+Esc) „Windows“ sistemoje arba per „Force Quit“ dialogą „MacOS“ sistemoje.