🚨 Новый тип браузерного вымогателя обходит антивирусы через легитимный доступ к файлам
🔍 Check Point обнаружил принципиально новый тип ransomware, работающего исключительно внутри браузера через File System Access API. Зловред, сгенерированный с помощью DeepSeek, не требует прав администратора и работает кроссплатформенно — на Windows, macOS, Linux и Android.
Фишинговый сайт запрашивает у жертвы доступ к папкам, после чего шифрует файлы через легитимные вызовы браузера.
❌ Классические антивирусы не видят такую активность — с их точки зрения браузер просто работает с файлами. Техника уже опубликована, а File System Access API поддерживается во всех Chromium-браузерах, включая Yandex Browser.
❗️ Эксперты предупреждают: браузер становится полноценной площадкой для атак без установки ВПО, а обнаружение требует либо browser-native телеметрии, либо поведенческой аналитики на уровне EDR.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
Post #1158
1.28K

- 🤯 10
- 👍 6
- ⚡ 3