Ο ερευνητής ασφάλειας, Μπραντ Duncan, έχει πρόσφατα παρατήρησα δύο διαφορετικές εκστρατείες, χρησιμοποιώντας τα pop-ups που «γραμματοσειράς HoeflerText δεν βρέθηκε» για τη διάδοση κακόβουλου λογισμικού. Όταν ένας χρήστης πληκτρολογεί μια τοποθεσία έχει παραβιαστεί, αυτός ενημερώνεται ότι πρέπει να εγκαταστήσετε μια ενημερωμένη έκδοση για να δείτε το site. Αυτό μπορεί να οδηγήσει είτε σε RAT (remote access tool) to be installed ή σε Locky ransomware. Περιέργως, η πρώτη επηρεάζει αποκλειστικά Google Chrome και δεύτερο λειτουργεί μόνο Chrome και Mozilla Firefox.
ενημερωμένη έκδοση της γραμματοσειράς HoeflerText Chrome εξαπλώνεται κακόβουλο λογισμικό ΑΡΟΥΡΑΊΟΣ
Για τους χρήστες του Google Chrome, κατά την είσοδό τους στο κίνδυνο site, μια ειδοποίηση θα pop-up και εμποδίζει το χρήστη να την πρόσβαση στη σελίδα. Θα το εξηγήσω ότι δεν βρέθηκε η γραμματοσειρά «HoeflerText», και ότι χρειάζεστε για την ενημέρωση σας «πακέτο γραμματοσειρά Chrome». Υποθετικά, την ιστοσελίδα ο χρήστης προσπαθεί να αποκτήσει πρόσβαση χρησιμοποιεί αυτήν τη συγκεκριμένη γραμματοσειρά, και επειδή δεν έχει εγκατασταθεί στον υπολογιστή του χρήστη, το κείμενο δεν εμφανίζεται σωστά. Αυτό έχει το λογότυπο της Chrome σε αυτό, να εμφανίζει η Google Inc. ως τον κατασκευαστή, αλλά δεν φαίνονται μακρινά νόμιμα. Δυστυχώς, πολύ λιγότερο έμπειρους χρήστες μπορεί να πέσει για αυτό και οι συνέπειες μπορεί να μην είναι ευχάριστο.
Ίδιο τύπο pop-up οδηγεί τους χρήστες Firefox και Chrome Lukitus ransomware
Duncan επίσης παρατηρήσει το ίδιο είδος της pop-up σε μια διαφορετική καμπάνια. Και αυτό οδηγεί σε Lukitus ransomware. Εάν δεν είστε εξοικειωμένοι με αυτό το όνομα, μπορείτε να αναγνωρίζετε Locky ransomware. Αυτό είναι ένα από τα πιο κακόφημα κομμάτια του κακόβουλου λογισμικού που αρχείο-κρυπτογράφηση, και μετά από λίγο καιρό ότι είναι στη σκιά, έχει επανεμφανίστηκαν με ένα νέο όνομα, Lukitus.
Αυτή η εκστρατεία κακόβουλου λογισμικού χρησιμοποιεί πλαστά μηνύματα ηλεκτρονικού ταχυδρομείου Dropbox να οδηγούν τους χρήστες σε το ransomware. Θύματα λάβετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου, από δήθεν Dropbox, υποστηρίζοντας ότι θα χρειαστεί να επαληθεύσετε το email τους πριν ολοκληρωθεί η εγγραφή. Εάν επρόκειτο να πατήσετε το κουμπί «Επιβεβαιώστε το email σας», αυτοί θα ληφθούν σε μια τοποθεσία που εμφανίζεται η αναφέρθηκε προηγουμένως «HoeflerText» pop-up. Σημειώστε ότι ανάλογα με το πρόγραμμα περιήγησής σας, μπορείτε να πάρετε μια διαφορετική τοποθεσία. Εάν οι χρήστες χρησιμοποιούσαν Internet Explorer ή Microsoft Edge για πρόσβαση στο συνδεδεμένο site, αυτοί θα λαμβάνονταν σε έναν ψεύτικο ιστότοπο Dropbox, και τίποτα δεν θα συμβεί. Ωστόσο, οι χρήστες Firefox και Chrome θα δείτε την ειδοποίηση.