TGViewer
SecPost SecPost @sec_post · 2.74K subscribers
Post #1158 1.28K
🚨 Новый тип браузерного вымогателя обходит антивирусы через легитимный доступ к файлам

🔍 Check Point обнаружил принципиально новый тип ransomware, работающего исключительно внутри браузера через File System Access API. Зловред, сгенерированный с помощью DeepSeek, не требует прав администратора и работает кроссплатформенно — на Windows, macOS, Linux и Android.
Фишинговый сайт запрашивает у жертвы доступ к папкам, после чего шифрует файлы через легитимные вызовы браузера.

❌ Классические антивирусы не видят такую активность — с их точки зрения браузер просто работает с файлами. Техника уже опубликована, а File System Access API поддерживается во всех Chromium-браузерах, включая Yandex Browser.

❗️ Эксперты предупреждают: браузер становится полноценной площадкой для атак без установки ВПО, а обнаружение требует либо browser-native телеметрии, либо поведенческой аналитики на уровне EDR.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🤯 10
  • 👍 6
  • ⚡ 3
More from @sec_post
  1. Oct 8, 2026❗️Curator восстановила работу сети после сбоя, затронувшего часть клиентов. 🔤На запрос Se…
  2. Oct 8, 2026‼️ Злоумышленники нашли лазейку, позволяющую украсть аккаунт Telegram через голосовую почт…
  3. Oct 8, 2026⚡ Атака на ЦОД может грозить «Яндексу» многомиллионными потерями и претензиями клиентов. �…
  4. Oct 8, 2026🤩🤩🤩🤩: топ-менеджеры «Серчинформ» стали совладельцами компании. 🔤«Серчинформ» раздал д…
  5. Oct 8, 2026‼️«Циан» заявил о сбоях в работе в связи с инцидентом у инфраструктурного партнера. Сайт и…
  6. Oct 8, 2026‼️Сервисы ГК «Астрал» работают с перебоями после атаки на дата-центр «Яндекса». Сервисы ГК…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →