Добавить новость
smi24.net
News in English
Июнь
2024

Fake software fixes fuel money-stealing malware threat

0

Online protection firm Proofpoint warns that new and sophisticated malware that impersonates Google Chrome and Microsoft has the potential to steal money from Windows device owners. Multiple groups of cybercriminals are using this malware, including some known for sending spam emails that can infect computers with malware or ransomware.

The malware poses as fake updates in internet browsers like Chrome to trick users into downloading harmful code. Once the code is on the computer, the hackers can access cryptocurrencies, sensitive files and personal information.

GET SECURITY ALERTS, EXPERT TIPS - SIGN UP FOR KURT’S NEWSLETTER - THE CYBERGUY REPORT HERE

Proofpoint identified a larger distribution of the malware this month, but the online protection firm believes the campaign has been ongoing since March 2024. The malware poses as fake Google Chrome, Word and OneDrive errors to coerce users into downloading harmful code. These errors prompt the visitor to click a button to copy a PowerShell "fix" into the clipboard, then paste and run it in a Run dialog or PowerShell prompt.

"Although the attack chain requires significant user interaction to be successful, the social engineering is clever enough to present someone with what looks like a real problem and solution simultaneously, which may prompt a user to take action without considering the risk," warns Proofpoint.

When the PowerShell script runs, it checks if the device is a valid target. Then, it downloads more payloads. These steps include clearing the DNS cache, removing clipboard content, showing a fake message, and downloading another remote PowerShell script.

BEST ANTIVIRUS FOR PCS, MACS, IPHONES AND ANDROIDS - CYBERGUY PICKS

This second script checks if it's running on a virtual machine before downloading an info stealer. Once everything is ready, the hacker can access the victim's cryptocurrency. This scheme redirects the victim's funds to the hacker instead of the intended recipient.

Proofpoint notes that bad actors also use another method called "email lure" to install harmful software. Emails, typically those that appear to be work- or corporate-related, contain an HTML file that resembles Microsoft Word. These emails prompt users to install the "Word Online" extension to view the document correctly.

Similar to the method above, users are prompted to open PowerShell and copy over malicious code. Proofpoint says the deceptive "campaign" is widespread. "The campaign included over 100,000 messages and targeted thousands of organizations globally," according to the firm.

DON’T LET SNOOPS NEARBY LISTEN TO YOUR VOICEMAIL WITH THIS QUICK TIP

The fake Chrome and Microsoft Word malware creates a sense of urgency, making users click on the links and unknowingly compromise their devices. There are several steps you can take to protect yourself from such malware.

1) Have strong antivirus software: The best way to protect yourself from clicking malicious links that install malware that may get access to your private information is to have antivirus protection installed on all your devices. This can also alert you of any phishing emails or ransomware scams. Get my picks for the best 2024 antivirus protection winners for your Windows, Mac, Android and iOS devices.

2) Use a VPN: Consider using a VPN to protect against being tracked and to identify your potential location on websites that you visit. Many sites can read your IP address and, depending on their privacy settings, may display the city from which you are corresponding. A VPN will disguise your IP address to show an alternate location. For the best VPN software, see my expert review of the best VPNs for browsing the web privately on your Windows, Mac, Android and iOS devices.

3) Monitor your accounts: Regularly review your bank statements, credit card statements and other financial accounts for any unauthorized activity. If you notice any suspicious transactions, report them immediately to your bank or credit card company.

4) Place a fraud alert: Contact one of the three major credit reporting agencies (Equifax, Experian or TransUnion) and request a fraud alert to be placed on your credit file. This will make it more difficult for identity thieves to open new accounts in your name without verification.

5) Enable two-factor authentication: Enable two-factor authentication whenever possible. This adds an extra layer of security by requiring a second form of verification, such as a code sent to your phone, in addition to your password.

HOW TO REMOVE YOUR PRIVATE DATA FROM THE INTERNET

Hackers have cleverly designed malware that prompts you to install it on your devices. This malware specifically targets Windows users, and I've noticed that Windows devices seem to be more susceptible to these kinds of attacks. Recently, Microsoft admitted to a Wi-Fi driver flaw in Windows that allows hackers to hijack your PC simply by being on the same Wi-Fi network. It's crucial to be cautious when browsing online or connecting to public Wi-Fi.

How do you verify the authenticity of software before downloading and installing it on your device? Let us know by writing us at Cyberguy.com/Contact.

For more of my tech tips and security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter.

Ask Kurt a question or let us know what stories you'd like us to cover.

Follow Kurt on his social channels

 Answers to the most asked CyberGuy questions:

Copyright 2024 CyberGuy.com. All rights reserved.








Тимати организовал вечеринку с Погребняк и Дубцовой в турецком Бодруме

Летние кинотеатры в Москве

Говорим о ВИЧ — в эфире, на улицах, в сети

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.


Jovic set for new opportunity after leaving Milan as free agent

The 5 biggest global business rivalries to watch, and how their outcomes will shape the future

Ricky Hatton Names The Best British Fighter Of All Time And It’s Not Lennox Lewis

£39m United star shouldn't be starting vs Arsenal, was gifting possession to Everton


В Курске 14-летние подростки украли из магазина 4 мотоцикла и запчасти

Михайло-Архангельский монастырь в Великом Устюге

Севастополь вошёл в десятку регионов-лидеров по количеству оформленных годовых полисов рейтинга РСА

Hybrid подводит итоги первого полугодия 2025 года: переоценка планов, рост в performance-сегменте и ускоренные инвестиции в технологии


The next survival game from the developers of Green Hell plops you on an alien planet with atmospheric firestorms and a horde of giant spiders

Android-игроки раскритиковали сурвайвл-хоррор Jericho: Survival

Black Hole io 1.5.1

Girl Rescue 1.0.3.3



Врач-косметолог Мадина Осман: можно ли полностью избавиться от родимого пятна

Астраханский ТРЗ Желдорреммаша приступил к серийному капитальному ремонту тепловозов ТЭМ18ДМ

В рамках AmberForum состоялся единственный в мире аукцион редкого янтаря

Как проверить качество получаемой медицинской помощи по ОМС...


Кошка-уголовница из Таиланда обзавелась потомством

Нижегородский СК раскрыл подробности дела против депутата Сафиуллина

В рамках AmberForum состоялся единственный в мире аукцион редкого янтаря

Суд в Москве вновь взыскал долг по взносам на капремонт с Тимати


Куда сходить в Москве в августе: подборка интересных и ярких мероприятий

Россия и Индия договорились углубить "особо привилегированное стратегическое партнерство" в обороне

Нижегородский экс-чиновник Бортников отправлен под домашний арест

Руководство "Торпедо" ответило на критику нового логотипа клуба


Результата по-прежнему нет: Медведев оступился в Торонто и рискует в ближайшее время покинуть топ-20 рейтинга ATP

Хачанов победил Михельсена и вышел в полуфинал турнира ATP в Торонто

Елена Рыбакина стала уникальной теннисисткой в WTA-туре

Турнир ATP в Афинах: Джокович меняет планы из-за протестов в Сербии


Почему Лилию Невскую лишают последнего шанса на справедливость?

Кошка-уголовница из Таиланда обзавелась потомством

«Турбозавры» на фестивале «Динозавры на каникулах» в ЦДМ на Лубянке

Православие и кремация: почему Церковь не одобряет, но и не запрещает


Музыкальные новости

Фронтмен Black Sabbath Оззи Осборн умер в 76 лет от прогрессирующей болезни

Мировой суд в Москве взыскал с Тимати задолженность по взносам на капремонт

Рэпер ST хочет изучить Крым в свободное время

Певец Дима Билан пригласил Медведеву на свой концерт


Москва и Санкт-Петербург: лидеры комфортной жизни для молодёжи России

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

Астраханский ТРЗ Желдорреммаша приступил к серийному капитальному ремонту тепловозов ТЭМ18ДМ

В рамках AmberForum состоялся единственный в мире аукцион редкого янтаря


СК завел дело после ранения ножом спасателя на пляже в Подмосковье

Павел Прилучный и Зепюр Брутян: отдых после судебных баталий в Москве

Доктора впервые заметили положительную динамику у впавшего в кому Кеосаяна

Павел Прилучный и Зепюр Брутян отправились на отдых после судебного процесса


Автобус попал в ДТП на трассе М-4 под Тулой: что рассказали пассажиры

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

Два автобуса столкнулись на северо-востоке Москвы, движение перекрыто

Нейросеть наводят на большую дорогу // Москва расширяет контроль за дорожными авариями, животными и мусором на проезжей части


Путин поручил Шувалову реализовать планы по технологическому развитию России

Китаец через 25 лет поделился рассказом о знаменитом снимке с Путиным

Великое переселение офисов: Путин прогоняет чиновников из Москвы в регионы

Сфотографировавшийся с Путиным мальчик из Китая обратился к нему спустя 25 лет




«Опухолевый клан»: почему Кейт Миддлтон резко похудела до 41 килограмма

Как проверить качество получаемой медицинской помощи по ОМС...

Врач-косметолог Мадина Осман: можно ли полностью избавиться от родимого пятна

Фестиваль «Формула здоровья²» состоится 8 августа в Москве


Зеленский добивается визита Эрдогана в Киев

«Хоть в платье, хоть в парике»: слухи о побеге Зеленского распространяются в Киеве


Игрок «Зенита» ведет переговоры с турецким клубом, сообщили СМИ

Два футбольных клуба подали обращения в ЭСК РФС после завершения третьего тура РПЛ

Электричка зацепила комментатора Гришина и протащила несколько метров

Худайбердиева указала, что день смерти Гришина стал самым мрачным за последние годы


Лукашенко предупреждает: не стоит соревноваться с крупными государствами


Собянин открыл первый флагманский МФЦ для регистрации самоходной техники

Сергей Собянин: реставрация Большого Каменного моста завершена за 14 месяцев

Мэр Москвы рассказал о новой жизни Большого Каменного моста

Сергей Собянин: К 1 сентября в Москве откроется 51 реконструированная школа


Объем российского добычи водных биоресурсов превысил три миллиона тонн

Москва. Народная приемная КПРФ в ВАО. Озеленяем Гольяново

В Подмосковье объявили «оранжевый» уровень опасности из-за угрозы наводнения

Около 850 тысяч тонн вторсырья собрано в Москве за полгода


«Турбозавры» на фестивале «Динозавры на каникулах» в ЦДМ на Лубянке

Самарская область получит ₽4,1 млрд казначейского кредита на ремонт объектов

Куда сходить в Москве в августе: подборка интересных и ярких мероприятий

Почему Лилию Невскую лишают последнего шанса на справедливость?


Аномальная жара: До +41 °С в Чечне и Ингушетии, +30 °С в Карелии и Архангельске

Алтайский край оказался одним из антилидеров по качеству автодорог

В Архангельской области ищут работу москвичи и петербуржцы

Амурская область оказалась в числе аутсайдеров по качеству дорог


Провокация Британии против РФ и рекорд цен на бензин – главное за день

Поезда в Крым меняют маршруты и график

До 100 метеоров в час: когда наблюдать пик звездопада Персеиды над Крымом

В Симферополе вспомнили крымскую писательницу, пережившую оккупацию ребенком: 100 лет Елене Криштоф


«Турбозавры» на фестивале «Динозавры на каникулах» в ЦДМ на Лубянке

Куда сходить в Москве в августе: подборка интересных и ярких мероприятий

Кошка-уголовница из Таиланда обзавелась потомством

Вояж, вояж... VOYAH FREE, обзор от CARS.RU














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *