Kada na Googleu tražite određeni softver, izbegavajte oglase u rezultatima pretrage

Vesti, 29.12.2022, 13:00 PM

Kada na Googleu tražite određeni softver, izbegavajte oglase u rezultatima pretrage

Korisnici koji na Googleu traže popularni softver kao što je, između ostalog, AnyDesk, Dashlane, Grammarly, Malwarebytes, Microsoft Visual Studio, MSI Afterburner, Slack i Zoom, mete su nove kampanje zlonamernog oglašavanja koja zloupotrebljava Google Ads da bi korisnicima bio isporučen trojanizovani softver koji inficira uređaje žrtava malverima kao što su Raccoon Stealer i Vidar.

Oni koji su odgovorni za ove infekcije koriste naizgled legitimne veb sajtove sa malim greškama u nazivima domena. Ovi lažni sajtovi se pojavljuju na vrhu rezultata Google pretrage u obliku oglasa kada se pretražuju određene ključne reči.

Krajnji cilj ovakvih napada je prevariti korisnike da preuzmu malver.

U kampanji koju je otkrio Guardio Labs, napadači su napravili mrežu benignih sajtova koji se reklamiraju na pretraživaču. Kada korisnici kliknu na njih, preusmeravaju se na stranicu na kojoj je trojanizovani ZIP fajl koji se nalazi na Dropboxu ili OneDriveu.

Guardio Labs, koji je kampanju nazvao MasquerAds, kaže da za nju odgovorna grupa pod imenom Vermux, koja „zloupotrebljava ogromnu listu brendova“.

Operacija Vermux uglavnom je fokusirana na korisnike u Kanadi i SAD, a sajtovi koji se koriste za potrebe ove kampanje prilagođeni su pretragama za AnyDesk i MSI Afterburner. Žrtve se inficiraju kriptomajnerima i malverom Vidar.

Ovo nije prvi put da se Google Ads platforma koristi za širenje malvera. Jednu takvu kampanju otkrio je Microsoft prošlog meseca a cilj napada bio je infekcija uređaja BATLOADER-om, koji se zatim koristi za infekciju uređaja Royal ransomwareom.

Sajber-kriminalci su sličnu taktiku koristili i za distribuciju malvera IcedID preko kopija veb sajtova poznatih aplikacija kao što su Adobe, Brave, Discord, LibreOffice, Mozilla Thunderbird i TeamViewer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Obeležavajući Dan bezbednijeg interneta, Google je najavio neke nove funkcije koje internet treba da učine bezbednijim mestom za korisnike. Jedna o... Dalje

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Da bismo zaštitili svoje naloge na mreži, važno je da koristimo jedinstvene, složene lozinke za svaki od njih, ali mnogi to ne rade jer misle da n... Dalje

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

Istraživanje kompanije Immunefi otkrilo je da su od 10 najvećih napada ransomwarea zabeleženih od 2020. godine, sajber kriminalci zaradili skoro 70... Dalje

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Više od 100 bandi sajber kriminalaca sprovodi napade ransomwarea, koristeći više od 50 različitih ransomwarea. Ove brojke su rezultat analize Micr... Dalje

Zašto pametni televizori možda nisu pametan izbor

Zašto pametni televizori možda nisu pametan izbor

Mnogi pametni televizori možda neće biti podržani duže od dve godine, što ih čini potencijalno ranjivim na hakerske napade, otkrila je studija ... Dalje