Pesquisador de segurança, Brad Duncan, tem observado recentemente duas campanhas diferentes, usando a “fonte de HoeflerText não foi encontrado” pop-ups para espalhar malware. Quando um usuário entra em um site comprometido, ele é informado de que eles precisam para instalar uma atualização para ver o site. Isso também pode levar a RAT (remote access tool) to be installed ou a Locky ransomware. Estranhamente, o primeiro exclusivamente afeta Google Chrome, e o segundo funciona em apenas Chrome e Mozilla Firefox.
atualização de fonte de HoeflerText de Chrome se espalha malware de rato
Para usuários de Google Chrome, quando eles entram o comprometimento do site, uma vontade de notificação pop-up e impede que o usuário acessar a página. Ele irá explicar que a fonte de “HoeflerText” não foi encontrada, e que você precisa atualizar seu pacote de fonte”Chrome”. Supostamente, o usuário está tentando acessar o site usa essa fonte particular, e porque ele não é instalado no computador do usuário, o texto não pode ser exibido corretamente. Tem o logotipo de Chrome nele, exibe Google Inc. como o fabricante, mas não parece legítimo remotamente. Infelizmente, muitos usuários menos experientes podem cair nessa, e as consequências podem não ser agradáveis.
Mesmo tipo de pop-up leva os usuários Firefox e Chrome a Lukitus ransomware
Duncan também notei o mesmo tipo de pop-up em uma campanha diferente. E este é levando a Lukitus ransomware. Se você não estiver familiarizado com esse nome, você pode reconhecer Locky ransomware. Essa é uma das peças mais infames de malware com criptografia de arquivo, e depois de algum tempo de estar nas sombras, ele reapareceu com um novo nome, Lukitus.
Esta campanha de malware usa e-mails falsos do Dropbox para levar os usuários para o ransomware. Vítimas recebo um e-mail, de supostamente Dropbox, alegando que eles precisam para verificar seus e-mails antes de concluído a inscrição. Se você pressionar o botão ‘Verificar seu e-mail’, eles poderia ser levados a um site que exibido o mencionado anteriormente “HoeflerText” pop-up. Observe que, dependendo do seu navegador, você pode ter um site diferente. Se os usuários estavam usando Internet Explorer ou Microsoft Edge para acessar o Web site, eles seriam levados para um site falso do Dropbox e nada aconteceria. No entanto, os usuários Firefox e Chrome verá a notificação.