Home
» Wiki
»
Cyberprzestępcy rozprzestrzeniają złośliwe oprogramowanie za pomocą... Wyszukiwarki Google
Cyberprzestępcy rozprzestrzeniają złośliwe oprogramowanie za pomocą... Wyszukiwarki Google
Eksperci ds. bezpieczeństwa z Palo Alto Networks odkryli nową kampanię ataku, w ramach której złośliwe oprogramowanie jest rozprzestrzeniane za pośrednictwem wyników wyszukiwania Google.
Według raportu działu cyberbezpieczeństwa Unit 42 firmy Palo Alto Networks, hakerzy podszywają się pod oprogramowanie GlobalProtect VPN i umieszczają reklamy w wyszukiwarce Google, aby zwabić użytkowników na złośliwe strony internetowe.
Złośliwe reklamy pojawiają się bezpośrednio w wynikach wyszukiwania Google.
Gdy użytkownicy odwiedzają tę witrynę, zostają oszukani i pobierają program do pobierania złośliwego oprogramowania o nazwie WikiLoader, podszywający się pod oprogramowanie GlobalProtect. Następnie WikiLoader pobierze inny złośliwy kod, który wykradnie informacje i umożliwi hakerom zdalną kontrolę nad urządzeniem.
Według badaczy taktyka ataków hakerów uległa zmianie i obecnie obejmuje coraz więcej potencjalnych ofiar – od tradycyjnych ataków phishingowych po SEO (optymalizację pod kątem wyszukiwarek).
WikiLoader jest aktywny od końca 2022 roku. Aby ominąć środki bezpieczeństwa, hakerzy stale aktualizują złośliwe oprogramowanie.
Eksperci radzą użytkownikom zachować ostrożność przy pobieraniu oprogramowania z Internetu, zwłaszcza z wyników wyszukiwania Google. Zawsze dokładnie sprawdzaj źródło i autentyczność witryny internetowej przed pobraniem jakichkolwiek plików.
Ostrzeżenie: Oszustwo polegające na pobraniu fałszywej aplikacji zabezpieczającej Google Authenticator
Departament Bezpieczeństwa Informacyjnego - Ministerstwo Informacji i Komunikacji ostrzega użytkowników przed oszustwami, które nakłaniają ofiary do pobierania oprogramowania zawierającego złośliwy kod za pośrednictwem reklam zachęcających użytkowników do pobrania aplikacji Google Authenticator w celu zwiększenia bezpieczeństwa urządzeń osobistych w cyberprzestrzeni.
Google Authenticator to sprawdzona aplikacja do uwierzytelniania wieloskładnikowego opracowana przez Google.
Oszuści tworzyli witryny internetowe z fałszywymi nazwami domen i umieszczali w nich sponsorowane reklamy, dzięki czemu wyniki wyszukiwania pojawiały się na górze strony, gdy ludzie szukali informacji. Aby użytkownicy byli subiektywni i łatwo wpadali w pułapki, strony te zawierają również fałszywe certyfikaty Google.
Jeśli użytkownicy klikną powyższe reklamy, zostaną przekierowani na fałszywą stronę Google z linkiem „chromeweb-authenticators.com”. Po kliknięciu fałszywa aplikacja zostanie automatycznie pobrana z serwisu udostępniającego kod źródłowy typu open source Github, a następnie zaatakuje urządzenie ofiary, kradnąc ważne informacje i dane.
Departament Bezpieczeństwa Informacji - Ministerstwo Informacji i Komunikacji zaleca zachowanie czujności podczas wyszukiwania i pobierania aplikacji zabezpieczających. Aplikacje należy pobierać wyłącznie ze sklepu Play Store (CH Play) w przypadku systemów operacyjnych Android oraz ze sklepu App Store w przypadku systemów operacyjnych iOS. Absolutnie nie pobieraj aplikacji z nieznanych źródeł lub nieoficjalnych stron internetowych.
Ostrzeżenie: Nowe złośliwe oprogramowanie „Mamont” podszywa się pod Google Chrome, aby kraść informacje
Badacze ds. bezpieczeństwa niedawno odkryli nowe złośliwe oprogramowanie o nazwie „Mamont”, które potrafi podszywać się pod przeglądarkę Google Chrome, nakłaniając użytkowników do kradzieży informacji.
Mamont ukrywa się podszywając się pod popularną przeglądarkę internetową Google Chrome, aby kraść informacje, takie jak hasła, wiadomości tekstowe, zdjęcia i kontakty użytkowników. Eksperci twierdzą, że na razie celem złośliwego oprogramowania są jedynie osoby rosyjskojęzyczne, jednak osoby stojące za zagrożeniem „Mamont” szybko poszerzą swoje cele.
Oszustwa internetowe wykorzystujące złośliwe oprogramowanie „Mamont” stają się coraz bardziej wyrafinowane. Oszuści często wykorzystują wynajęte lub kupione konta bankowe do przeprowadzania podejrzanych transakcji i prania pieniędzy. Zamieszczają na forach i w mediach społecznościowych informacje o wynajmie/kupnie kont lub nawiązują kontakt z pracownikami o niskich dochodach i studentami... oferując wynajem i otwarcie kont bankowych za ceny od 500 000 do 1 miliona VND za konto.
To złośliwe oprogramowanie ma taką samą ikonę jak przeglądarka Chrome, co sprawia, że użytkownicy mogą łatwo się pomylić i nabrać na nie.
Aby uniknąć stania się ofiarą kradzieży danych osobowych i złośliwego oprogramowania, ludzie powinni być ostrożni z dziwnymi linkami i nie podawać poufnych danych osobowych, takich jak numery identyfikacyjne obywateli, numery kart kredytowych, numery kont bankowych, kody OTP itp. Ponadto użytkownicy nie powinni absolutnie pobierać oprogramowania nieznanego pochodzenia i powinni zwrócić uwagę na uprawnienia, których aplikacja wymaga podczas instalacji.