Добавить новость
ru24.net
News in English
Июнь
2024

Fake software fixes fuel money-stealing malware threat

0

Online protection firm Proofpoint warns that new and sophisticated malware that impersonates Google Chrome and Microsoft has the potential to steal money from Windows device owners. Multiple groups of cybercriminals are using this malware, including some known for sending spam emails that can infect computers with malware or ransomware.

The malware poses as fake updates in internet browsers like Chrome to trick users into downloading harmful code. Once the code is on the computer, the hackers can access cryptocurrencies, sensitive files and personal information.

GET SECURITY ALERTS, EXPERT TIPS - SIGN UP FOR KURT’S NEWSLETTER - THE CYBERGUY REPORT HERE

Proofpoint identified a larger distribution of the malware this month, but the online protection firm believes the campaign has been ongoing since March 2024. The malware poses as fake Google Chrome, Word and OneDrive errors to coerce users into downloading harmful code. These errors prompt the visitor to click a button to copy a PowerShell "fix" into the clipboard, then paste and run it in a Run dialog or PowerShell prompt.

"Although the attack chain requires significant user interaction to be successful, the social engineering is clever enough to present someone with what looks like a real problem and solution simultaneously, which may prompt a user to take action without considering the risk," warns Proofpoint.

When the PowerShell script runs, it checks if the device is a valid target. Then, it downloads more payloads. These steps include clearing the DNS cache, removing clipboard content, showing a fake message, and downloading another remote PowerShell script.

BEST ANTIVIRUS FOR PCS, MACS, IPHONES AND ANDROIDS - CYBERGUY PICKS

This second script checks if it's running on a virtual machine before downloading an info stealer. Once everything is ready, the hacker can access the victim's cryptocurrency. This scheme redirects the victim's funds to the hacker instead of the intended recipient.

Proofpoint notes that bad actors also use another method called "email lure" to install harmful software. Emails, typically those that appear to be work- or corporate-related, contain an HTML file that resembles Microsoft Word. These emails prompt users to install the "Word Online" extension to view the document correctly.

Similar to the method above, users are prompted to open PowerShell and copy over malicious code. Proofpoint says the deceptive "campaign" is widespread. "The campaign included over 100,000 messages and targeted thousands of organizations globally," according to the firm.

DON’T LET SNOOPS NEARBY LISTEN TO YOUR VOICEMAIL WITH THIS QUICK TIP

The fake Chrome and Microsoft Word malware creates a sense of urgency, making users click on the links and unknowingly compromise their devices. There are several steps you can take to protect yourself from such malware.

1) Have strong antivirus software: The best way to protect yourself from clicking malicious links that install malware that may get access to your private information is to have antivirus protection installed on all your devices. This can also alert you of any phishing emails or ransomware scams. Get my picks for the best 2024 antivirus protection winners for your Windows, Mac, Android and iOS devices.

2) Use a VPN: Consider using a VPN to protect against being tracked and to identify your potential location on websites that you visit. Many sites can read your IP address and, depending on their privacy settings, may display the city from which you are corresponding. A VPN will disguise your IP address to show an alternate location. For the best VPN software, see my expert review of the best VPNs for browsing the web privately on your Windows, Mac, Android and iOS devices.

3) Monitor your accounts: Regularly review your bank statements, credit card statements and other financial accounts for any unauthorized activity. If you notice any suspicious transactions, report them immediately to your bank or credit card company.

4) Place a fraud alert: Contact one of the three major credit reporting agencies (Equifax, Experian or TransUnion) and request a fraud alert to be placed on your credit file. This will make it more difficult for identity thieves to open new accounts in your name without verification.

5) Enable two-factor authentication: Enable two-factor authentication whenever possible. This adds an extra layer of security by requiring a second form of verification, such as a code sent to your phone, in addition to your password.

HOW TO REMOVE YOUR PRIVATE DATA FROM THE INTERNET

Hackers have cleverly designed malware that prompts you to install it on your devices. This malware specifically targets Windows users, and I've noticed that Windows devices seem to be more susceptible to these kinds of attacks. Recently, Microsoft admitted to a Wi-Fi driver flaw in Windows that allows hackers to hijack your PC simply by being on the same Wi-Fi network. It's crucial to be cautious when browsing online or connecting to public Wi-Fi.

How do you verify the authenticity of software before downloading and installing it on your device? Let us know by writing us at Cyberguy.com/Contact.

For more of my tech tips and security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter.

Ask Kurt a question or let us know what stories you'd like us to cover.

Follow Kurt on his social channels

 Answers to the most asked CyberGuy questions:

Copyright 2024 CyberGuy.com. All rights reserved.




Moscow.media
Частные объявления сегодня





Rss.plus



Мытищинский отдел вневедомственной охраны

Виктория Чертина и Евгения Вершинина выступили в рамках конгресса «Новые правила роста»

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Выставка «Павка Корчагин — герой Поднебесной»


Юные таланты из 28 стран мира выступают на фестивале в Москве

ТРЦ «Мегаполис» масштабирует сегмент DIY & Household

«Швейник онлайн» – партнер конкурса «Адмиралтейская игла»

Форум креативных индустрий на юге России


Protect and Enhance Your Vehicle with Paint Protection Film and Ceramic Coating from Tintex

3 Negroni variations to try this fall

Overview of Baltic Bearing Company-Riga (BBC-R)

We save HUNDREDS on UK attraction tickets with our free Blue Peter Badge – yes they still exist and anyone can get one


В аварии с фурой погиб водитель "Соляриса"

Катались на питбайке и переломали ноги

Портативный ТСД корпоративного класса Saotron RT-T70

Объем межтерминальных перевозок увеличился более чем на 7% за 8 месяцев 2024 года – «Деловые Линии»


Состоялся релиз Kafka's Metamorphosis на iOS и Android

I'm terrified for my free time after a few hours with the Dead Cells developer's new frantic co-op roguelike out this month

A Valve engineer used ChatGPT to find a new matchmaking algorithm for Deadlock, and now it's in the game

Destiny 2 is adding new maps and factions to the superb Onslaught mode next week, but Bungie confirms no new 'shiny' weapons


Просувайте сайт на новий рівень за допомогою якісних крауд-посилань


Нонконформизм из коллекции Q-ART

Певица Натали Орли спела для самых ярких бизнес-леди России

Виктория Чертина и Евгения Вершинина выступили в рамках конгресса «Новые правила роста»

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»




Директор Росгвардии генерал армии Виктор Золотов поздравил педагогов с Днём учителя

Почтили память легендарного директора

Выставка «Павка Корчагин — герой Поднебесной»

Юрист Кваша: рассрочки на маркетплейсах россиянам предоставляют МФО


Заказ дверей для шкафа купе в Санкт-Петербурге

Еще три новостройки ввели в эксплуатацию в Красногорске

Эксперт объяснила, почему россияне не откажутся от сильно подорожавшего кофе

«Спартак» обыгрывает «Ростов» со счетом 3:0 после первого тайма матча РПЛ


Рублёв признался, что мог завершить сезон после операции перед турниром ATP в Пекине

Арина Соболенко вышла в четвертьфинал турнира WTA 1000 в Пекине

Медведев пожаловался на применение Hawk Eye на турнире ATP в Пекине

Джокович вышел в третий круг «Мастерса» в Шанхае


Остались считанные часы: на землю обрушится долгая магнитная буря – берегите головы

Михайлис набрал семь очков в двух матчах КХЛ и сделал заявление

Учителем года России стал преподаватель физики Леонид Дедюха из Петербурга

Журналист ВГТРК Богданов сообщил о восстановлении аккредитации при ООН


Музыкальные новости

Аня Покров, Элджей и другие звезды запустили флешмоб в поддержку людей с ДЦП

Гарик Burito стал ведущим уникального подкаста «Отцы и малышарики» в HiFi-стриминге Звук

Олег Погудин исполнит в Воронеже песни Булата Окуджавы

Большой театр начнет продавать билеты по паспорту



Певица Натали Орли спела для самых ярких бизнес-леди России

Певица Астрид Хан представила песню "Дом"

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»

Нонконформизм из коллекции Q-ART


Сафьян рассудит матч "Зенит" – "Оренбург"

Путин поздравил Рахмона с днем рождения в преддверии его визита в Москву

Сергей Собянин. Главное за день

Shot: бывшего футболиста Мостового прооперировали из-за камней в почках


Автомобиль перевернулся на Новочеремушкинской улице в Москве

Правительство выделило деньги на путинскую трассу до Екатеринбурга

«Торпедо» вырвало ничью у «Урала», «Тюмень» отобрала очки у КамАЗа

В страшной аварии на трассе М-8 в Ярославской области пострадали люди


Путин в поздравительной телеграмме анонсировал скорую встречу с Рахмоном в Москве

Путин поздравил Московский джазовый оркестр с 25-летием

Путин поздравил Рахмона с днем рождения в преддверии его визита в Москву

Как Владимир Путин отреагировал на уход из жизни Добрынина





Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»

Как Елизавета II дожила до 96 лет с раком костей и какие симптомы его выдают

Почему молодежь в России теряет зрение и можно ли остановить этот процесс

"360": в Москве мужчина пригрозил выстрелить по магазину из гранатомета


País: союзники Киева начали давить на Зеленского для завершения конфликта

Обстановка в Курской области на 5 октября: Зачем Зеленский пытался спровоцировать Россию на убийственный удар и как Киев играет с огнем


Начался матч тульского "Арсенала" с "Родиной"

Тренер «ПСЖ» попросил перестать критиковать Доннарумму

Какие профессии запрещены для мигрантов в разных регионах РФ

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»




Сергей Собянин поздравил народного артиста Александра Михайлова с днем рождения

Сергей Собянин. Главное за день

Собянин: Станцией метро «Потапово» воспользовались более 400 тысяч пассажиров

Собянин поздравил учителей с профессиональным праздником


В Подмосковье прошли Чистые Игры

Горожанам предложили выбрать лучшие фотографии дикой природы столицы

Объявлены победители всероссийской олимпиады «Чемпионы по призванию»

Собянин: МЭШ — основная цифровая образовательная экосистема Москвы


Остались считанные часы: на землю обрушится долгая магнитная буря – берегите головы

Михайлис набрал семь очков в двух матчах КХЛ и сделал заявление

Андрей Воробьев открыл новый школьный театр в Жуковском

Как справиться с хронической усталостью, советует специалист


В 2024 году в Поморье на поддержку творческих союзов выделено 5 млн рублей

У соседей Архангельской области снегопад парализовал движение, на трассах образовались заторы

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Детское радио звучит в Архангельске


Прогноз погоды в Крыму на 2 октября

Познавательная беседа «Китай от А до Я».

Час занимательной информации «Про котов, котят и кошек, обитателей окошек»

Выставка рисунков «За животных в ответе и взрослые и дети», к Всемирному дню защиты животных.


Проще, чем кажется: как выбрать качественную косметику

Учителем года России стал преподаватель физики Леонид Дедюха из Петербурга

Заказ дверей для шкафа купе в Санкт-Петербурге

Андрей Воробьев открыл новый школьный театр в Жуковском












Спорт в России и мире

Новости спорта


Новости тенниса
Янник Синнер

Янник Синнер вышел в третий круг «Мастерса» в Шанхае






Певица Натали Орли спела для самых ярких бизнес-леди России

Врач Бурнацкая назвала лучшую позу для сна

«Меня улучшать — только портить»: актриса Елена Валюшкина — о дружбе с Муравьевой, юбилее на сцене Театра Моссовета и об автобиографии

Антонов завершил работу в качестве российского посла в США