Tehnopolis

Nedelja, 01.01.2023.

12:00

Ne klikćite na oglase kada tražite određeni softver preko Googlea

Korisnici postaju meta napada, čiji cilj je da se na uređaje korisnika instalira malver.

Izvor: Informacija.rs

Ne klikćite na oglase kada tražite određeni softver preko Googlea
Foto: Rzt_Moster / Shutterstock.com

Korisnici koji na Googleu traže popularni softver kao što je, između ostalog, AnyDesk, Dashlane, Grammarly, Malwarebytes, Microsoft Visual Studio, MSI Afterburner, Slack i Zoom, mete su nove kampanje zlonamernog oglašavanja koja zloupotrebljava Google Ads da bi korisnicima bio isporučen trojanizovani softver koji inficira uređaje žrtava malverima kao što su Raccoon Stealer i Vidar.

Oni koji su odgovorni za ove infekcije koriste naizgled legitimne veb sajtove sa malim greškama u nazivima domena. Ovi lažni sajtovi se pojavljuju na vrhu rezultata Google pretrage u obliku oglasa kada se pretražuju određene ključne reči.

Krajnji cilj ovakvih napada je prevariti korisnike da preuzmu malver.

U kampanji koju je otkrio Guardio Labs, napadači su napravili mrežu benignih sajtova koji se reklamiraju na pretraživaču. Kada korisnici kliknu na njih, preusmeravaju se na stranicu na kojoj je trojanizovani ZIP fajl koji se nalazi na Dropboxu ili OneDriveu.

Guardio Labs, koji je kampanju nazvao MasquerAds, kaže da za nju odgovorna grupa pod imenom Vermux, koja „zloupotrebljava ogromnu listu brendova“.

Operacija Vermux uglavnom je fokusirana na korisnike u Kanadi i SAD, a sajtovi koji se koriste za potrebe ove kampanje prilagođeni su pretragama za AnyDesk i MSI Afterburner. Žrtve se inficiraju kriptomajnerima i malverom Vidar.

Ovo nije prvi put da se Google Ads platforma koristi za širenje malvera. Jednu takvu kampanju otkrio je Microsoft prošlog meseca a cilj napada bio je infekcija uređaja BATLOADER-om, koji se zatim koristi za infekciju uređaja Royal ransomwareom.

Sajber-kriminalci su sličnu taktiku koristili i za distribuciju malvera IcedID preko kopija veb sajtova poznatih aplikacija kao što su Adobe, Brave, Discord, LibreOffice, Mozilla Thunderbird i TeamViewer.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 3

Pogledaj komentare

3 Komentari

Možda vas zanima

Ruska imovina pravi razdor

Potres u EU; Makron izdao Merca – "Za to će morati da plati"

Pokušaj nemačkog kancelara Fridriha Merca da ubedi čelnike EU da iskoriste 210 milijardi evra zamrznute ruske imovine za pomoć Ukrajini doživeo je neuspeh kada je shvatio da mu ključni saveznik, francuski predsednik Emanuel Makron, okreće leđa.

20:31

21.12.2025.

1 d

Najnovija prognoza za Srbiju

Biće snega – negde i do 40 centimetara; Čeka nas veoma hladan januar

Snega će ipak biti u Srbiji oko novogodišnjih praznika, pokazuje najnovija vremenska prognoza, a januar će imati dosta hladnih dana sa temparturama ispod proseka. Već ove nedelje očekuje se da u Negotinskoj krajini napada čak 40 centimetara snega.

9:50

22.12.2025.

1 d

Podeli: