Jak pracuje ChromeLoader v praxi? V podstatě si ho sami najdete. Šíří se na pirátských webových stránkách. Jakmile si stáhnete škodlivý VBScript, který se vydává za film, videohru nebo jiný bezplatný obsah, spustí se skript PowerShell. Ten každých 50 minut stáhne a spustí další skript – zas a znovu ve smyčce. Jakmile jako uživatel začnete pracovat v prohlížeči Chrome, začne ChromeLoader Shampoo sbírat vaše vyhledávací dotazy a přesměrovávat vaše vyhledávání na škodlivé webové stránky, které se z vás budou snažit vylákat peníze prostřednictvím podvodných reklamních kampaní. Právě díky tomu, že pracuje ve smyčce, je tento malware dle odborníků společnosti HP velmi nebezpečný.
ChromeLoader je typem spywaru, těžko odhalitelného malwaru, který běží na pozadí a svoji činnost skrývá za důvěryhodně vypadající procesy. Konkrétně se jedná o tzv. „browser hijacker – česky bychom mohli přeložit jako „únosce prohlížečů“. Dokáže měnit nastavení prohlížeče, a tak sledovat aktivity uživatele včetně historie prohlížení. ChromeLoader konkrétně instaluje rozšíření, které shromažďuje vyhledávací dotazy, přesměrovává výsledky vyhledávání a vkládá škodlivé reklamy do relace prohlížeče.
V HPmarketu se kyberbezpečnosti pravidelně věnujeme. Zaznamenali jste náš seriál o phishingu, ve kterém jsme si řekli, jak poznat phishing a představili nejčastější typy kyberútoků? Věnujeme se také prevenci – nastavili jsme si bezpečné heslo a představili HP Wolf Connect, službu, která pomáhá chránit firemní zařízení. A tím samozřejmě nekončíme. Kyberbezpečnost máme v hledáčku, sbíráme pro vás novinky a sledujeme trendy. Na našem blogu se vždy dozvíte, jak se ubránit kyberútočníkům, abyste mohli vždy excelovat s HP.