Trojanac u lažnim oglasima za popularni softver AnyDesk u rezultatima Google pretrage

Vesti, 31.05.2021, 09:30 AM

Trojanac u lažnim oglasima za popularni softver AnyDesk u rezultatima Google pretrage

Stručnjaci za sajber bezbednost firme Crowdstrike otkrili su lažne Google oglase za softver AnyDesk na stranicama sa rezultatima pretrage, preko kojih je isporučivan trojanizovani AnyDesk instalacioni fajl softvera za daljinsko upravljanje.

Veruje se da je ova "malvertajzing" kampanja počela još 21. aprila 2021. godine, a žrtve su ljudi koji su tražili AnyDesk koristeći Google pretragu, kojima su prikazivani lažni oglasi za AnyDesk. Klik na oglas dovodio je do preuzimanja malicioznog AnyDeskSetup.exe fajla čije je pokretanje dovodilo do preuzimanja PowerShell skripte i izvlačenja informacija sa sistema.

Prema podacima sa sajta AnyDeska, ovaj softver je preuzelo više od 300 miliona ljudi iz celog sveta.

Kada ljudi kliknu na lažni oglas, preusmeravaju se na stranicu koja je kopija autentičnog veb sajta AnyDesk. Na ovoj stranici nalazi se link do trojanskog instalacionog programa.

CrowdStrike procenjuje da je 40% klikova na lažne oglase dovelo do instalacije trojanizovane verzije softvera AnyDesk

„Iako je nepoznat koliki je procenat Google pretraga AnyDeska rezultirao klikovima na oglas, stopa instaliranja trojanaca od 40% od klika na oglas pokazuje da je ovo izuzetno uspešan metod za dobijanje daljinskog pristupa od potencijalnih ciljeva“, rekli su istraživači.

Kompanija je takođe rekla da je obavestila Google o svom otkriću, koji je odmah preduzeo mere i povukao sporni oglas.

Foto: Crowdstrike


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

SAD uvele sankcije menjačnici kriptovaluta zbog pomoći ransomware bandama

SAD uvele sankcije menjačnici kriptovaluta zbog pomoći ransomware bandama

Ministarstvo finansija Sjedinjenih Država uvelo je sankcije portalu menjačnice kriptovaluta Suex zbog pomaganja ransomware i drugim grupama koje se ... Dalje

Facebook upozoren da njegove nove pametne naočare mogu ozbiljno da ugroze privatnost ljudi

Facebook upozoren da njegove nove pametne naočare mogu ozbiljno da ugroze privatnost ljudi

Vodeće regulatorno telo EU za pitanja privatnosti izrazilo je zabrinutost zbog Facebookovih pametnih Ray-Ban naočara koje tehnološki gigant sada p... Dalje

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

Prošle nedelje je objavljeno da je vodeća izraelska kompanija za sajber bezbednost, Kape Technologies, kupila ExpressVPN po ceni od skoro milijardu ... Dalje

Zašto cveta sajber kriminal na Telegramu

Zašto cveta sajber kriminal na Telegramu

Sajber kriminalci već godinama koriste Telegram, jer je šifrovan i lak za korišćenje. Prema istraživanju koje su sproveli Financial Times i Cybe... Dalje

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Dobra vest za žrtve ransomwarea REvil: objavljen je besplatni univerzalni ključ za dešifrovanje fajlova koje je šifrovao ransomware. Kompanija Bit... Dalje