🚨 Новый тип браузерного вымогателя обходит антивирусы через легитимный доступ к файлам — 3 июля 2026 г. в 15:53:33.318
🚨 Новый тип браузерного вымогателя обходит антивирусы через легитимный доступ к файлам 🔍 Check Point обнаружил принципиально новый тип ransomware, работающего исключительно внутри браузера через File System Access API. Зловред, сгенерированный с помощью DeepSeek, не требует прав администратора и работает кроссплатформенно — на Windows, macOS, Linux и Android. Фишинговый сайт запрашивает у жертвы доступ к папкам, после чего шифрует файлы через легитимные вызовы браузера. ❌ Классические антивирусы не видят такую активность — с их точки зрения браузер просто работает с файлами. Техника уже опубликована, а File System Access API поддерживается во всех Chromium-браузерах, включая Yandex Browser. ❗️ Эксперты предупреждают: браузер становится полноценной площадкой для атак без установки ВПО, а обнаружение требует либо browser-native телеметрии, либо поведенческой аналитики на уровне EDR. Подробнее — в материале SecPost.

