Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Поднимайтесь как можно выше по дереву, собирайте цветы и дарите их близким.
Вас ждут уникальные награды и 22 выгодных промокода!

Пикаджамп

Аркады, Казуальные, На ловкость

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
255
BOMBERuss
BOMBERuss
8 лет назад
Информационная безопасность IT

Пользователям Chrome стоит опасаться сообщений «шрифт не найден»⁠⁠

Специалисты компании Proofpoint предостерегают пользователей Windows и браузера Chrome: хакеры придумали новый трюк и теперь маскируют свои атаки под загрузку дополнительного пакета шрифтов.


Исследователи пишут, что атакующие полагаются на достаточно простую технику, они компрометируют различные сайты и добавляют в их код скрипты собственного производства. Эти скрипты фильтруют входящий трафик, а также загружают еще один вредоносный скрипт, который опасен только для Windows-версии Chrome. Этот скрипт, в свою очередь, отвечает за подмену всех HTML-тегов на странице на «& # 0», в результате чего контент портится и превращается во множество символов «�». Как правило, сайты выглядят таким образом, если возникают проблемы со шрифтами и рендерингом символов.


Поверх страницы, которая становится нечитаемой из-за действий скрипта, атакующие выводят всплывающее окно, которое сообщает жертве, что на ее компьютере не хватает некоего специфического шрифта, и для нормальной работы ресурса шрифт необходимо скачать и установить. Закрыть это окно, нажав на крестик в углу, не получится.

Пользователям Chrome стоит опасаться сообщений «шрифт не найден» Вирус, Загрузка, Шрифт, Windows, Google Chrome, Маскировка, Длиннопост

Согласно данным специалистов Proofpoint, эта кампания использует известную цепочку заражений EITest, впервые задокументированную еще в 2014 году. Тогда EITest прочно ассоциировалась с атаками различных эксплоит-китов (к примеру, Angler и Neutrino), которые заражали пользователей шифровальщиками, вредоносами для похищения данных и прочей малварью. Операторы EITest использовали простую тактику, очень похожу на описанную выше: они компрометировали большое количество сайтов, эксплуатируя известные уязвимости (преимущественно жертвами становились ресурсы, работающие под управлением WordPress и Joomla). Затем злоумышленники перенаправляли небольшую часть трафика с зараженных ресурсов на вредоносные страницы, подвергая пользователей атакам эксплоит-китов и заражая их вирусами.

Упрощенное (sic!) изображение экосистемы EITest
Пользователям Chrome стоит опасаться сообщений «шрифт не найден» Вирус, Загрузка, Шрифт, Windows, Google Chrome, Маскировка, Длиннопост

При этом злоумышленники всегда действовали выборочно, отбирая пользователей, подходящих под те или иные критерии. Новая вредоносная кампания тоже опасна только для пользователей из определенных стран (каких именно, эксперты не сообщают), использующих Chrome и Windows.


По мнению аналитиков Proofpoint, техника «шрифт не найден» имеет самое прямое отношение к EITest, невзирая на тот факт, что в данном случае пользователь должен сам нажать на кнопку «Обновить» (наборы эксплоитов, с которыми «сотрудничали» EITest, как правило, атаковали жертв автоматически, не требуя никакого взаимодействия с пользователем). Эксперты считают, что теперь злоумышленники нарочно применяют элементы социальной инженерии, в поисках новых стратегий.



Исследователи сообщают, что пока новая вредоносная кампания распространяет крик-фрод вредоноса Fleercivet, который за спиной пользователя скликивает рекламу, принося деньги своим владельцам.

Источники:

https://www.proofpoint.com/us/threat-insight/post/EITest-Nab...

https://xakep.ru/2017/01/20/font-wasnt-found/

EITest:

https://blog.sucuri.net/2014/10/wordpress-websites-continue-...

https://blog.malwarebytes.com/exploits-2/2015/03/nuclear-ek-...

Показать полностью 2
Вирус Загрузка Шрифт Windows Google Chrome Маскировка Длиннопост
28
MMegadeth
9 лет назад

Винда 8, нестандартная проблема⁠⁠

Всем доброго времени суток.


Примерно полгода назад столкнулся с нестандартной проблемой со своим ноутом.

Подскажите, в чем может быть проблема? Винда 8/8.1, дико виснет и лагает, диспетчер задач показывает загрузку диска - 100%, не по заполнению файлами, а по загрузке, как-будто я миллиарды файлов копирую, удаляю и одновременно архивирую...в том же диспетчере не отображается, какой процесс так херачит. Вирусов нет, не помогает даже возврат к заводским настройкам и полный откат к винде 8 с удалением файлов (ноут Acer Aspire V3-772G, core i7, geforce 750m 4гб, 8гб озу, винт тошиба 1тб, hdd, винда предустановленная, 8ка, которую обновляю до 8.1 после откатов). Откатывал раз 10, помогает на время, проблема вновь появляется чрз неделю-две. Что самое интересное, в безопасном режиме всё норм работает. Не лагает.

С форумов перепробовал, возможно, все способы. Отключал/включал разоичные службы, в т.ч. superfetch, windowsSearch. Файл подкачки вкл. и выкл., менял размер. Переключал учетные записи: майкрософт/локальная, меня все проги, браузеры, дрова, ставил разные версии. Ничего не помогало, помогал только возврат к заводским настройкам, нотненадолго.

В чем может быть проблема?

P.s. перелазил тучу форумов, перепробовал всё, что только возможно. Может проблема в железе? Хотя тогда почему в безопасном режиме всё норм...?

[моё] Жесткий диск Windows 8 Загрузка 100% Windows Проблема Текст
43
TheRandomBlack
TheRandomBlack
9 лет назад

Новый экран загрузки Windoiws⁠⁠

Новый экран загрузки Windoiws
[моё] Windows Гифка Экран загрузки Загрузка
3
41
MusiqaVetra
MusiqaVetra
9 лет назад

Когда Windows переходит все границы⁠⁠

К посту http://pikabu.ru/story/vindovs_vyishel_za_ramki_3835343

Когда Windows переходит все границы Windows, Интерстеллар, Загрузка
Показать полностью 1
Windows Интерстеллар Загрузка
9
18
sunfox
sunfox
10 лет назад

А, ну ок. Пойду пока чаёк с бутерами замучу...⁠⁠

А, ну ок. Пойду пока чаёк с бутерами замучу...
Загрузка Windows Время Vista
5
user01204
user01204
10 лет назад

Иллюзия выбора⁠⁠

Установил windows 10, ставлю руссификатор и тут неожиданно: Скачать или же все таки Сохранить?
Иллюзия выбора Установил windows 10, ставлю руссификатор и тут неожиданно: Скачать или же все таки Сохранить?
[моё] Windows 10 Windows Компьютер Загрузка Выбор Безысходность
16
HarisinGaga
HarisinGaga
10 лет назад

Вопрос к программистам.⁠⁠

Исправление ошибок жесткого диска при помощи Victoria или mhddс удаляет информацию с диска? и сможет ли потом загрузиться виндовс ранее установленный на этот диск?

Коменты для минусов внутри.
[моё] Windows Загрузка Сисадмин Текст
15
Voxses
Voxses
11 лет назад

)))))⁠⁠

)))))
Терминал Загрузка Windows
4
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии