Nový malware zneužívá režim kiosku pro krádež Google přihlašovacích údajů

18. září 2024

Nový druh malwaru, zneužívá režim kiosku v prohlížeči k odcizení přihlašovacích údajů k účtu Google. Malware uzamkne prohlížeč na falešné přihlašovací stránce Googlu a zablokuje klávesy ESC a F11, aby uživatel nemohl okno zavřít. Cílem je donutit oběť k zadání údajů pro "odemčení" počítače. Jakmile uživatel přihlašovací údaje zadá, malware StealC je ukradne a odešle útočníkovi. Tento útok, aktivní od srpna 2024, využívá malware Amadey, který skenuje infikovaný počítač a spouští prohlížeče v režimu kiosku na falešné URL. Uživatelé, kteří se ocitnou v této situaci, by neměli zadávat citlivé údaje a měli by zkusit ukončit prohlížeč pomocí klávesových zkratek jako 'Alt + F4' nebo 'Ctrl + Alt + Delete'. Pokud nic nepomůže, doporučuje se tvrdý restart a následná kontrola antivirem.