adblock check

В Chrome появился новый вид вирусных расширений — не пропадает даже после отключения

Shampoo имеет множество средств защиты от обнаружения и удаления. Избавиться от расширения не так просто

Очередное вредоносное расширение Chrome под названием Shampoo обнаружили исследователи безопасности HP Wolf Security. Оно распространяется через фейковые сайты, на которых якобы предлагается пиратский контент, а после установки крадёт конфиденциальные данные, перенаправляет пользователей на другие сайты и внедряет рекламу в браузер.

Специалисты утверждают, что механизм распространения Shampoo похож на кампанию ChromeLoader, обе версии вредоноса имеют похожий код и функции монетизации рекламы. Однако новое расширение сложнее удалить из системы. Дело в том, что Shampoo закрепляется в системе с помощью планировщика задач браузера, что позволяет ему повторно запускать себя каждые 50 минут. Таким образом, он всегда остаётся активным, даже если пользователь или антивирусное ПО завершают работу скрипта. Расширение содержит множество средств защиты от отладки и анализа. Судя по всему, его создатель постарался сделать своё творение труднообнаруживаемым.

В Chrome появился новый вид вирусных расширений — не пропадает даже после отключения

Помимо уже указанных действий, Shampoo отключает поисковые подсказки в адресной строке, перенаправляет поисковые запросы Google, Yahoo и Bing на C2-сервер. Удалить просто так расширение нельзя, поскольку оно перенаправляет с пути chrome://extensions на chrome://settings. В добавок, отменяет добавление заданий в планировщике с префиксом «chrome_».

Для того, чтобы не стать жертвой Shampoo, стоит избегать подозрительных сайтов с пиратским и другим нелегальным контентом, блокировать файлы от неизвестных источников.

Svidetel
Автор
3 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Не раз подцеплял всякое. Лечиться просто восстановлением windows с флешки. Занимает 5 минут, зато результат 100%. Копия windows делается в программе Acronis true image. Делаю всегда копию диска сразу как получаю ноутбук, ПК в руки.
Как по мне, так лучше отключить все антивирусы и установить либо приложение ( что по мне функциональные), либо расширение Адгуард, в случае чего отфильтрует нежелательный контент, жрёт мало оперативки, да и базы постоянно обновляются, а если в связке с uBlock origin, то вообще норм, уже несколько лет никакой хрени не цеплял
Опять же пользователь сам устанавливает это у.г. некуй ставить что нипопадя на свой пк