Шпионское ПО Heliconia обходит защиту Chrome, Firefox и Microsoft Defender

Новый коммерческий вредонос Heliconina заточен на заражение основных браузеров, начиная от гугловского «Хрома» – заканчивая «Файрфоксом». Сверх того, зловред без проблем обходит Microsoft Defender, отмечается в свежем отчете TAG.

Подробности

Информация о фреймворке всплыла в  сообщении об ошибке от анонимного пользователем Chrome. Меседж, в числе прочего, содержит мануал вкупе с исходным кодом под именами “Heliconia Noise”/”Heliconia Soft”/”Files”.

Аналитики из департамента киберугроз корпорации «Гугл» полагают, что авторы зловредного ПО специально использовали «пробелы» в безопасности вышеупомянутых браузеров. Также отмечается уязвимость перед зловредом со стороны Windows Defender.

Ранее спикеры «Гугла», «Майкрософта» и «Мозиллы» заявили об устранении угроз атак со стороны хакеров и гарантировали пользователям «абсолютную безопасность». Пафосные обещания были развеяны создателями Heliconina.

Рекомендации экспертов для защиты данных от нового вредоноса – своевременное обновление браузеров и ПО. Кроме того, представители опозоренных хакерами организаций обещают внедрить в фирменные механизмы защиты инструменты выявления Heliconia.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

НАПИСАТИ ВІДПОВІДЬ

введіть свій коментар!
введіть тут своє ім'я

Актуально:

ВСУ получили от компании Илона Маска 2500 новых защищенных Starlink

Первый контракт на поставку 2500 терминалов Starlink с зашифрованным сигналом Starshield реализован, и эти средства спутниковой связи уже доставлены в Украину. Это дополнительная поставка,...

«Киевстар» значительно повышает стоимость популярных тарифов

Повышением тарифов на 25% порадовал украинских пользователей Киевстар, еще до новогодних праздников. Большинство популярных тарифов вырастут в цене на 25 процентов. Это позволит улучшить...

Хакеры массово взламывают iPhone с помощью письма о Apple ID

В этих письмах говорится, что действие Apple ID будет приостановлено и нужно немедленно провести манипуляции для возобновления работы. Конечно там есть ссылка на фишинговый...