Chrome- en Firefox-gebruikers zijn weer het doelwit geworden van een zogenaamde font-update die via gehackte websites wordt verspreid. De aanvallers plaatsen op gehackte websites een script waardoor de tekst onleesbaar wordt en er een pop-up verschijnt die stelt dat de gebruiker een font-update moet installeren om de website leesbaar te maken. In werkelijkheid gaat het om malware.
Volgens de pop-up mist de gebruiker het "Roboto Condensed" font, dat via het aangeboden bestand "fontpackup.exe" kan worden geïnstalleerd. De malware die het exe-bestand installeert is afhankelijk van de bezochte pagina. Zo kan er een 'coinminer' worden geïnstalleerd die de computer naar cryptocurrency laat delven, maar zijn er ook aanvallen bekend die de Nymaim- en Ursniff-malware installeerden. Dit is malware die gegevens voor internetbankieren en toetsaanslagen onderschept, zo meldt de website Malware Breakdown. Eerder dit jaar vond er een soortgelijke aanval plaats. Toen kregen Chrome- en Firefox-gebruikers op gehackte websites de melding dat ze het HoeflerText-font moesten installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.