Root NationВестиИТ вестиПреваранти су дистрибуирали малвер преко Гоогле АдВордс-а

Преваранти су дистрибуирали малвер преко Гоогле АдВордс-а

-

Рекламна платформа гиганта за претрагу Гоогле АдВордс неочекивано је добро дошао преварантима који шире злонамерни софтвер међу људима. Због низа радњи криминалаца, уместо легалних и популарних програма, корисници су преузимали злонамерни софтвер.

обично, гоогле помно прати ситуацију и спроводи све неопходне мере безбедности, али су стручњаци утврдили да су преваранти успели да их заобиђу. Идеја криминалаца је једноставна - копирали су популарне апликације као што су Граммарли, МСИ Афтербурнер, Слацк и друге и заразили их малвером за крађу података.

гоогле

У овом случају уљези додао је Раццоон Стеалер и ИцеИД програм за преузимање малвера. Затим је направљена одредишна страница на коју су жртве преусмераване и где су преузимале малвер. Штавише, преваранти су развили странице на такав начин да се споља не разликују од оригиналних, легитимних сајтова.

Нападачи су затим направили оглас и поставили га на Гоогле Адвордс. Дакле, када је неко тражио ове апликације или друге релевантне кључне речи, видео би огласе на различитим местима. Укључујући прве позиције на страници резултата Гоогле претраге.

гоогле

Генерално, Гоогле-ов алгоритам је релативно добар у откривању злонамерних одредишних страница на којима се налази злонамерни софтвер. Тако преваранти преварили да би заобишли мере безбедности – направили су и безопасну одредишну страницу на коју су огласи преусмеравали посетиоце. Али она је, заузврат, одмах преусмерила кориснике на злонамерни.

Кампање сајбер напад, који користе легитиман софтвер за ширење злонамерног софтвера, није ништа ново, али истраживачи углавном нису били свесни метода помоћу којих људи долазе на одредишне странице. Недавно су стручњаци открили велику кампању са више од 200 лажних домена, али до данас нико није знао како се тачно оглашавају и „пронашао” публику.

Сада када је шема јавно објављена, можете очекивати да ће Гоогле брзо окончати ову кампању (ако већ није). Поред горе поменутих апликација, преваранти су такође представљали Дасхлане, Малваребитес, Аудацити, μТоррент, ОБС, Ринг, АниДеск, Либре Оффице, Теамвиевер, Тхундербирд и Браве.

Можете помоћи Украјини да се бори против руских освајача. Најбољи начин да то урадите је да донирате средства Оружаним снагама Украјине путем Савелифе или преко званичне странице НБУ.

Такође занимљиво:

Пријави се
Обавести о
гост

0 Коментари
Ембеддед Ревиевс
Погледај све коментаре
Претплатите се на ажурирања