Chercheur en sécurité, Brad Duncan, a récemment remarqué deux campagnes différentes à l’aide de « polices de HoeflerText est introuvable » pop-ups pour répandre des logiciels malveillants. Lorsqu’un utilisateur entre un site contaminé, il/elle est informée qu’ils ont besoin installer une mise à jour afin de visualiser le site. Cela peut conduire soit à RAT (remote access tool) to be installed ou à Locky ransomware. Curieusement, la première affecte uniquement les Google Chrome, et le deuxième fonctionne sur seulement les Chrome et les Firefox de Mozilla.
mise à jour des polices de HoeflerText Chrome propage RAT malware
Pour les utilisateurs de Google Chrome, lorsqu’ils entrent dans le compromis du site, une volonté de notification pop-up et empêchent l’utilisateur d’accéder à la page. Il vous expliquera que la police « HoeflerText » est introuvable, et que vous devez mettre à jour votre « Pack de polices Chrome ». Soi-disant, le site Web de que l’utilisateur tente d’accéder utilise cette police particulière, et parce qu’il n’est pas installé sur l’ordinateur de l’utilisateur, le texte ne peut pas s’afficher correctement. Il a le logo Chrome sur elle, affiche de Google Inc. comme le fabricant, mais ne ressemble pas à distance légitime. Malheureusement, beaucoup d’utilisateurs moins expérimentés peut-être tomber pour cela, et les conséquences ne peuvent pas être agréables.
Même type de pop-up entraîne des utilisateurs Firefox et Chrome Lukitus ransomware
Duncan a aussi remarqué le même type de fenêtre pop-up dans une autre campagne. Et celui-ci conduit à Lukitus ransomware. Si vous n’êtes pas familier avec ce nom, vous pourriez reconnaître Nicolas ransomware. C’est une des pièces plus infâmes-cryptage de fichiers de logiciels malveillants, et après un certain temps d’être dans l’ombre, il a réapparu sous un nouveau nom, Lukitus.
Cette campagne de malware utilise faux emails Dropbox pour orienter les utilisateurs vers le ransomware. Victimes reçoivent un e-mail, de soi-disant Dropbox, affirmant qu’ils ont besoin afin de vérifier leur e-mail avant inscription est finie. Si vous deviez appuyer sur le bouton « Vérifier votre email », ils seraient pris sur un site qui affiche le mentionné précédemment « HoeflerText » pop-up. Notez que selon votre navigateur, vous risquez d’obtenir un site différent. Si les utilisateurs utilisaient Internet Explorer ou Edge Microsoft pour accéder au site lié, ils seraient pris vers un faux site de Dropbox, et rien ne se passerait. Toutefois, les utilisateurs Firefox et Chrome pourrez voir la notification.