Onderzoekers hebben een phishingsite ontdekt die een kwaadaardige browser add-on voor Firefox en Internet Explorer probeert te installeren. Gebruikers moeten wel toestemming voor de installatie van de kwaadaardige extensie geven. Als gebruikers de installatie toestaan worden ze vervolgens automatisch naar phishingsites doorgestuurd, ook al tikken ze het juiste adres in de adresbalk in.
De phishingsite die de kwaadaardige add-ons verspreidt is een valse versie van een populaire e-commerce site, maar Symantec wil niet zeggen welke. Om op de website terecht te komen moeten internetgebruikers een typefout maken, zodat ze niet op de legitieme website uitkomen, maar op de valse website die een letter verschilt.
Dit wordt ook wel typosquatting genoemd, waarbij cybercriminelen domeinen registreren die lijken op het origineel, maar met kleine verschillen erin.
Bestand
De kwaadaardige add-on wijzigt het HOSTS-bestand van Windows-computers. IP-adressen van bekende websites worden vervolgens vervangen door IP-adressen van de cybercriminelen die achter de aanval zitten, aldus Symantec. De phishingsite is inmiddels verwijderd, maar gebruikers krijgen het advies om nooit ongevraagde add-ons te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.