Saugumo tyrinėtojai iš Volexity kalbėjo apie atakas prieš naršykles, pagrįstas Chromium varikliu, c
Virusas vagia el. laiškus iš naršykliųGoogle Chrome, Microsoft Edge ir Whale. Ataka prasideda nuo to momento, kai per pasirinktinį VBS scenarijų pažeidžiama operacinė sistema. Viruso scenarijus pakeičia sistemos failus „Preferences“ ir „Secure Preferences“ atsisiųstais iš operatoriaus komandų ir valdymo serverio, kurie atsisiunčiami į kompiuterį prieš paleidžiant patį plėtinį.
Tikėtina, kad už tokių išpuolių slypikibernetinė grupė Kimsuky iš Šiaurės Korėjos. Išpuoliai nukreipti į viešuosius asmenis ir politikus iš Pietų Korėjos, Europos ir JAV. Atakų efektyvumą ekspertai aiškina tuo, kad elektroninio pašto paslaugos „Gmail“ ir AOL nesugeba aptikti kenkėjiškos veiklos – virusas naudoja aktyvią teisėtą vartotojo seansą. Ta pati situacija yra ir aukos paskyros pusėje – pranešimų apie įtartiną veiklą nebus.
„Kenkėjiškas priedas tiesiogiai stebi ir ištraukiaduomenis iš nukentėjusiosios pašto paskyros tuo metu, kai ji tikrina gaunamas žinutes. Beje, užpuolikai nepamiršta sukurti ir atnaujinti plėtinio, šiuo metu jo versija yra 3.0“, – pažymėjo „Volexity“ ekspertai.