Infractorii cibernetici răspândesc programe malware folosind... Căutare Google

O nouă campanie de atac care răspândește malware prin rezultatele căutării Google a fost descoperită de experții în securitate de la Palo Alto Networks.

Cuprins

Hackerii au uzurpat identitatea software-ului GlobalProtect VPN, plasând reclame pe Google Search pentru a atrage utilizatorii către site-uri web rău intenționate, potrivit unui raport al departamentului de securitate cibernetică al Unității 42 de la Palo Alto Networks.

Infractorii cibernetici răspândesc programe malware folosind... Căutare Google
Anunțurile rău intenționate apar chiar în Căutarea Google.

Când utilizatorii vizitează acest site web, sunt păcăliți să descarce un program de descărcare a programelor malware numit WikiLoader, deghizat în software GlobalProtect. WikiLoader va descărca apoi alt cod rău intenționat, care fură informații și le permite hackerilor să controleze dispozitivul de la distanță.

Potrivit cercetătorilor, tacticile de atac ale hackerilor s-au schimbat pentru a extinde gama de potențiale victime, de la atacuri tradiționale de phishing la SEO (Search Engine Optimization).

WikiLoader este activ de la sfârșitul anului 2022. Pentru a ocoli măsurile de securitate, hackerii au actualizat constant malware-ul.

Experții sfătuiesc utilizatorii să fie precauți atunci când descarcă software de pe Internet, în special din rezultatele căutării Google. Verificați întotdeauna sursa și autenticitatea site-ului web înainte de a descărca orice fișiere.

Avertisment: înșelătorie pentru a descărca aplicația falsă de securitate Google Authenticator

Departamentul de Securitate Informațională - Ministerul Informațiilor și Comunicațiilor avertizează utilizatorii să fie atenți la escrocherii care atrage victimele să descarce software care conține cod rău intenționat prin reclame care încurajează utilizatorii să descarce aplicația Google Authenticator pentru a crește securitatea dispozitivelor personale din spațiul cibernetic.

Infractorii cibernetici răspândesc programe malware folosind... Căutare Google
Google Authenticator este o aplicație de autentificare multifactor de încredere dezvoltată de Google.

Mai exact, escrocii au creat site-uri web cu nume de domenii false și au inserat reclame sponsorizate, astfel încât atunci când oamenii căutau informații, rezultatele căutării să apară în partea de sus a paginii. Pentru ca utilizatorii să fie subiectivi și să cadă ușor în capcane, aceste site-uri web conțin și certificate Google false.

Dacă utilizatorii dau clic pe anunțurile de mai sus, aceștia vor fi redirecționați către un site web fals Google cu linkul „chromeweb-authenticators.com”. Când se dă clic, aplicația falsă va fi descărcată automat din serviciul de găzduire a codului open source Github, apoi va ataca dispozitivele victimei, furând informații și date importante.

Departamentul de Securitate Informațională - Ministerul Informațiilor și Comunicațiilor recomandă oamenilor să fie vigilenți atunci când caută și descarcă aplicații de securitate. Trebuie să descărcați aplicații numai din sistemul Play Store (CH Play) pentru sistemele de operare Android și din App Store pentru sistemele de operare iOS. Absolut nu descărcați aplicații din surse necunoscute sau site-uri web neoficiale.

Avertisment: noul program malware „Mamont” uzurpă identitatea Google Chrome pentru a fura informații

Cercetătorii de securitate au descoperit recent un nou malware numit „Mamont”, care poate uzurpa identitatea Google Chrome pentru a păcăli oamenii să fure informații.

Mamont se ascunde prin uzurparea identității popularului browser web Google Chrome pentru a fura informații precum parole, texte, fotografii și contactele utilizatorilor. Experții spun că malware-ul vizează în prezent doar vorbitorii de limbă rusă, dar actorii amenințărilor din spatele „Mamont” își vor extinde rapid țintele.

Infractorii cibernetici răspândesc programe malware folosind... Căutare Google

Înșelătoriile online care utilizează programul malware „Mamont” devin din ce în ce mai sofisticate. Escrocii folosesc adesea conturi bancare închiriate sau achiziționate pentru a efectua tranzacții suspecte și pentru a spăla bani. Ei postează informații pe forumuri și rețele sociale despre închirierea/cumpărarea conturilor sau se adresează lucrătorilor cu venituri mici, studenților... pentru a închiria și deschide conturi bancare la prețuri cuprinse între 500.000 și 1 milion de VND per cont.

Acest program malware are aceeași pictogramă ca și Chrome, ceea ce face mai ușor ca utilizatorii să se încurce și să se îndrăgostească de el.

Pentru a evita să devină o victimă a furtului de informații cu caracter personal și a programelor malware, oamenii ar trebui să fie precauți cu legăturile ciudate și să nu furnizeze informații personale sensibile, cum ar fi numere de identificare a cetățenilor, numere de card de credit, numere de cont bancar, coduri OTP etc. În plus, utilizatorii nu trebuie să descarce software de origine necunoscută și ar trebui să acorde atenție permisiunilor pe care le solicită aplicația la instalare.

Sign up and earn $1000 a day ⋙

Leave a Comment

Cum să știi dacă un link este sigur sau nu?

Cum să știi dacă un link este sigur sau nu?

În zilele noastre, linkurile rău intenționate apar din ce în ce mai mult și sunt distribuite prin intermediul rețelelor de socializare cu o viteză amețitoare. Doar clic pe un link rău intenționat vă poate aduce potențiale pericole.

Escrocii răspândesc programe malware prin... poștă fizică

Escrocii răspândesc programe malware prin... poștă fizică

Unii escroci vicleni și-au dat seama cum să păcălească oamenii să instaleze aplicații rău intenționate care le fură detaliile bancare și totul începe cu o scrisoare livrată manual prin poștă.

S-a descoperit o nouă tulpină de ransomware specializată în furtul informațiilor de conectare din browserul Chrome

S-a descoperit o nouă tulpină de ransomware specializată în furtul informațiilor de conectare din browserul Chrome

O nouă tulpină de ransomware numită Qilin a fost descoperită folosind o tactică relativ sofisticată, foarte personalizabilă, pentru a fura informațiile de conectare la cont stocate în browserul Google Chrome.

Microsoft Outlook conține o vulnerabilitate critică care ar putea răspândi cu ușurință malware

Microsoft Outlook conține o vulnerabilitate critică care ar putea răspândi cu ușurință malware

Microsoft tocmai a avertizat oficial utilizatorii despre existența unei vulnerabilități care ar putea permite hackerilor să răspândească cu ușurință malware prin aplicația de e-mail Outlook.

Ar trebui să utilizați Wi-Fi public în 2025?

Ar trebui să utilizați Wi-Fi public în 2025?

În zilele noastre, rețelele wifi gratuite sunt instalate peste tot, de la cafenele, parcuri de distracții, centre comerciale,... Acest lucru este foarte convenabil pentru noi, utilizatorii, să ne putem conecta la rețea peste tot pentru a naviga pe Facebook și a lucra. Totuși, este sigur să folosești Wi-Fi gratuit?

Cum folosesc criminalii CAPTCHA-urile pentru a răspândi programe malware?

Cum folosesc criminalii CAPTCHA-urile pentru a răspândi programe malware?

Din păcate, actorii răi știu acest lucru și au creat CAPTCHA-uri false care vă vor infecta computerul cu malware.

Hackerii folosesc anunțuri Google rău intenționate pentru a fura conturile Microsoft ale utilizatorilor

Hackerii folosesc anunțuri Google rău intenționate pentru a fura conturile Microsoft ale utilizatorilor

Există o tendință periculoasă implementată de comunitatea globală de hackeri, care abuzează de platforma Google Ads pentru a răspândi cod rău intenționat.

Stuxnet: Prima armă digitală terifiantă din lume

Stuxnet: Prima armă digitală terifiantă din lume

Stuxnet este un vierme de computer rău intenționat care a fost descoperit pentru prima dată în iunie 2010, după ce a paralizat instalațiile nucleare ale Iranului. Și până astăzi, Stuxnet rămâne o amenințare terifiantă pentru internetul global.

De ce este malware-ul Infostealer cea mai mare problemă nou-malware?

De ce este malware-ul Infostealer cea mai mare problemă nou-malware?

Distribuit adesea într-un model de malware-as-a-service, malware infostealer este adesea folosit pentru a fura date, rămânând ascuns cât mai mult timp posibil.

Malware-ul modern are modalități mai sofisticate de ascunde

Malware-ul modern are modalități mai sofisticate de ascunde

De ce sunt dezvoltate noi programe malware pentru a se ascunde de utilizatori și ce spune asta despre lumea actuală a criminalității cibernetice?

Cum să vă protejați de cel mai recent atac de malware WordPress

Cum să vă protejați de cel mai recent atac de malware WordPress

Fiind unul dintre cele mai populare instrumente de construire a site-urilor web din lume, WordPress este din nou o țintă pentru programele malware.

Aproape jumătate dintre jucătorii Steam încă folosesc Windows 10

Aproape jumătate dintre jucătorii Steam încă folosesc Windows 10

Chiar dacă Windows 10 nu va mai fi acceptat după 14 octombrie 2025, mulți utilizatori Steam încă folosesc sistemul de operare.

Cum să găsiți și să eliminați complet keylogger de pe computer

Cum să găsiți și să eliminați complet keylogger de pe computer

Keylogger-urile sunt programe extrem de periculoase pe care hackerii le instalează pe sistemul oricărui utilizator cu scopul de a fura parole, informații despre cardul de credit etc. Keylogger-urile stochează toate apăsările de taste pe care utilizatorii le efectuează pe computer și oferă hackerilor informații importante despre utilizator.

Cum să faci o captură de ecran pe Samsung Galaxy

Cum să faci o captură de ecran pe Samsung Galaxy

Realizarea de capturi de ecran pe telefoanele Samsung Galaxy este, de asemenea, extrem de ușoară.

Cum să inserați și să eliminați filigranul în documentul Word

Cum să inserați și să eliminați filigranul în documentul Word

Pentru a insera sau elimina filigranul pe documentul Word, putem folosi imediat funcția disponibilă în acest instrument de editare, cu 2 moduri diferite de a insera filigran în conținut.

Care este cel mai bun dispozitiv de îndepărtare a fundalului foto AI?

Care este cel mai bun dispozitiv de îndepărtare a fundalului foto AI?

Oamenii petrec prea mult timp eliminând manual fundalurile, iar AI nu este întotdeauna magia care pretinde că este.

SpaceX lansează primul satelit mobil care acceptă conexiunea directă la smartphone-uri

SpaceX lansează primul satelit mobil care acceptă conexiunea directă la smartphone-uri

Pe 3 ianuarie, SpaceX de la Elon Musk a lansat primii șase sateliți care pot oferi servicii mobile în zone îndepărtate fără a fi nevoie de un terminal.

NVIDIA GeForce RTX 5060 Ti a fost lansată oficial: GPU Blackwell GB206, cu 20% mai multă performanță decât RTX 4060 Ti și de două ori mai rapid când se utilizează DLSS 4

NVIDIA GeForce RTX 5060 Ti a fost lansată oficial: GPU Blackwell GB206, cu 20% mai multă performanță decât RTX 4060 Ti și de două ori mai rapid când se utilizează DLSS 4

Următoarea placă grafică emblematică a NVIDIA, GeForce RTX 5060 Ti, va veni în versiuni de 16 GB și 8 GB și este de așteptat să fie lansată la mijlocul lunii aprilie.

Infractorii cibernetici răspândesc programe malware folosind... Căutare Google

Infractorii cibernetici răspândesc programe malware folosind... Căutare Google

O nouă campanie de atac care răspândește malware prin rezultatele căutării Google a fost descoperită de experții în securitate de la Palo Alto Networks.

Google adaugă o funcție pentru a deschide automat aplicațiile după instalare în Magazinul Play

Google adaugă o funcție pentru a deschide automat aplicațiile după instalare în Magazinul Play

Google adaugă o funcție nouă mică, dar mult așteptată în Magazinul Play.

Salariu mare, dar nu necesită muncă, cum Tim Cook își păstrează talentul

Salariu mare, dar nu necesită muncă, cum Tim Cook își păstrează talentul

După ce Tim Cook a preluat funcția de CEO în 2011, într-un efort de a menține încrederea publicului în Apple, el a păstrat angajații seniori plătindu-i fără a le cere să lucreze.

Unde găsiți zona Dead Pool în Fortnite?

Unde găsiți zona Dead Pool în Fortnite?

Dead Pool este una dintre zonele tematice Mortal Kombat adăugate la Fortnite de la actualizarea v34.21.

Telefonul în modul avion, dar încă folosește wifi, atrage fulgere?

Telefonul în modul avion, dar încă folosește wifi, atrage fulgere?

Ar trebui să-ți folosești telefonul în timpul tunetelor și fulgerelor? Semnalele telefoanelor mobile pot fi lovite de fulger? Un telefon în modul avion, dar care încă folosește wifi, atrage fulgere?

Când a apărut prima ploaie pe Pământ?

Când a apărut prima ploaie pe Pământ?

O nouă cercetare a unei echipe de cercetători din Australia și China sugerează că prima ploaie a apărut pe Pământ cu aproximativ 4 miliarde de ani în urmă, cu 500 de milioane de ani mai devreme decât se credea anterior.

Cel mai periculos lucru din lume, doar 5 minute de contact te pot ucide

Cel mai periculos lucru din lume, doar 5 minute de contact te pot ucide

Acest obiect este situat în zona Cernobîl, Ucraina, rezultat al uneia dintre cele mai îngrozitoare scurgeri radioactive din istorie. Acest obiect are forma unui picior uriaș, așa că se numește Piciorul Elefantului.

Cel mai recent cod al Personajului Principal Clash Clash

Cel mai recent cod al Personajului Principal Clash Clash

Codul jocului Chu Cong Xung Xung Xung permite jucătorilor să primească asistență atunci când intră pentru prima dată în joc. Aceste recompense te vor ajuta să te familiarizezi mai repede cu jocul și cu siguranță vor atrage noi jucători. Introdu codul jocului Chu Cong Xung Xung Xung de mai jos pentru a primi un cadou.

9 cele mai bune LLM locale/offline pe care le puteți încerca chiar acum

9 cele mai bune LLM locale/offline pe care le puteți încerca chiar acum

Cu LLM-urile cuantice disponibile acum pe ecosistemele HuggingFace și AI precum H20, Text Gen și GPT4All, permițându-vă să încărcați greutăți LLM pe computer, aveți acum o opțiune pentru AI gratuită, flexibilă și sigură.

Motive pentru a comuta de la aplicația nativă Android Voice Recorder la Dolby On

Motive pentru a comuta de la aplicația nativă Android Voice Recorder la Dolby On

Înregistratorul vocal implicit de pe telefoanele Android este defectuos, lipsind funcții esențiale, cum ar fi anularea eficientă a zgomotului și instrumente puternice de editare.