Säkerhet forskare, Brad Duncan, har nyligen märkt två olika kampanjer som använder ”HoeflerText teckensnitt hittades inte” popup-fönster för att sprida skadlig kod. När en användare anger en komprometterad webbplats, han eller hon informeras om att de behöver installera en uppdatering för att visa webbplatsen. Detta kan antingen leda till RAT (remote access tool) to be installed eller till Locky ransomware. Konstigt nog, först påverkar enbart Google Chrome, och den andra en fungerar på endast Chrome och Mozilla Firefox.
Chrome HoeflerText font uppdatering sprider råtta malware
För Google Chrome användare, när de anger en komprometterad webbplats, en anmälan kommer popup- och hindra användaren från att komma åt sidan. Det förklarar att teckensnittet ”HoeflerText” inte hittades, och att du behöver uppdatera din ”Chrome Font Pack”. Förmodligen, webbplatsen användaren försöker komma åt använder det visst teckensnittet, och eftersom det inte är installerat på användarens dator, texten visas inte korrekt. Det har Chrome-logotypen på det, visar Google Inc. som tillverkaren, men ser inte distans legitima. Tyvärr en hel del mindre erfarna användare kan falla för detta, och konsekvenserna kan inte vara trevlig.
Samma typ av pop-up leder användare Firefox och Chrome till Lukitus ransomware
Duncan märkte också samma typ av popup-fönster i en annan kampanj. Och detta leder till Lukitus ransomware. Om du inte är bekant med det namnet, kan du identifiera Locky ransomware. Det är en av de mest ökända fil-kryptera bitarna av skadlig kod, och efter en tid att vara i skuggan, har det återkom med ett nytt namn, Lukitus.
Malware kampanjen använder falska e-postmeddelanden från Dropbox för att leda användare till ransomware. Offer får ett mail, från förment Dropbox, hävdar att de måste verifiera sin e-post innan registreringen är klar. Om du skulle trycka på knappen ‘Verifiera din e-post’, skulle de tas till en webbplats som visas den tidigare nämnda ”HoeflerText” pop-up. Observera att beroende på din webbläsare, du kan få en annan plats. Om användare använder Internet Explorer eller Microsoft Edge av länkade webbplatsen, de skulle tas till en falsk Dropbox webbplats och ingenting skulle hända. Men kommer Firefox och Chrome användare se anmälan.