Soxta texnik yordam sichqoncha kursorini ushlab olishni va saytning yopilishiga yo’l qo’ymaslikni o’rgandi.
Texnik qo’llab-quvvatlash xizmati sifatida o’zini ko’rsatayotgan firibgarlar Chrome brauzer sessiyalarini o’g’irlash uchun yangi hujumni qo’llashdi. Malwarebytes xabariga ko’ra, Partnerstroka firibgarlik guruhi sessiyalarni o’g’irlash uchun «yovuz kursor» deb nomlangan texnikadan foydalanadi. Jabrlanuvchilar veb-saytlardagi zararli reklamalar orqali brauzerni «muzlatib qo’yadigan» soxta veb-sahifalarga yo’naltiriladi, bu esa foydalanuvchilarning yorliqlar yoki oynalarni yopishiga, boshqa veb-saytlarga o’tishiga yoki operatsion tizim ish stoliga qaytishiga to’sqinlik qiladi (bu texnika «brauzerni blokirovka qilish» deb nomlanadi).
Tadqiqotchilarning fikriga ko’ra, Partnerstroka tomonidan qo’llaniladigan qoshni qulflash texnikasi eng so’nggi Google Chrome versiyasi 69.0.3497.81 ga qaratilgan. Tadqiqotchilar ushbu kampaniyada jami 16 000 ta domenni aniqladilar.
Brauzerni «muzlatish» uchun Partnerstroka firibgarlari sichqoncha kursorini ushlab olishdan foydalanadilar. Foydalanuvchi saytni yopish uchun tugmani bosganda, aslida boshqa joyga bosadi va sayt yopilmaydi.
«Yomon kursor» texnikasi past aniqlikdagi sichqoncha kursorini dekodlaydigan HTML kodiga asoslangan. Tadqiqotchilar tushuntirganidek, shaffof 128×128 piksel qo’shish sichqonchani «katta qutiga» aylantiradi. Jabrlanuvchi ma’lum bir nuqtani bosayotgan deb o’ylaydi, lekin aslida unday emas. Foydalanuvchi ma’lum bir nuqtani bosa olmagani uchun veb-sayt yoki brauzerni yopa olmaydi.
Boshqa guruhlar asta-sekin ushbu texnologiyani qo’llashni boshlamoqdalar. Bu ularning firibgarlik vositalari to’plamining bir qismiga aylanib bormoqda.
