Home
» Wiki
»
Infractorii cibernetici răspândesc programe malware folosind... Căutare Google
Infractorii cibernetici răspândesc programe malware folosind... Căutare Google
O nouă campanie de atac care răspândește malware prin rezultatele căutării Google a fost descoperită de experții în securitate de la Palo Alto Networks.
Hackerii au uzurpat identitatea software-ului GlobalProtect VPN, plasând reclame pe Google Search pentru a atrage utilizatorii către site-uri web rău intenționate, potrivit unui raport al departamentului de securitate cibernetică al Unității 42 de la Palo Alto Networks.
Anunțurile rău intenționate apar chiar în Căutarea Google.
Când utilizatorii vizitează acest site web, sunt păcăliți să descarce un program de descărcare a programelor malware numit WikiLoader, deghizat în software GlobalProtect. WikiLoader va descărca apoi alt cod rău intenționat, care fură informații și le permite hackerilor să controleze dispozitivul de la distanță.
Potrivit cercetătorilor, tacticile de atac ale hackerilor s-au schimbat pentru a extinde gama de potențiale victime, de la atacuri tradiționale de phishing la SEO (Search Engine Optimization).
WikiLoader este activ de la sfârșitul anului 2022. Pentru a ocoli măsurile de securitate, hackerii au actualizat constant malware-ul.
Experții sfătuiesc utilizatorii să fie precauți atunci când descarcă software de pe Internet, în special din rezultatele căutării Google. Verificați întotdeauna sursa și autenticitatea site-ului web înainte de a descărca orice fișiere.
Avertisment: înșelătorie pentru a descărca aplicația falsă de securitate Google Authenticator
Departamentul de Securitate Informațională - Ministerul Informațiilor și Comunicațiilor avertizează utilizatorii să fie atenți la escrocherii care atrage victimele să descarce software care conține cod rău intenționat prin reclame care încurajează utilizatorii să descarce aplicația Google Authenticator pentru a crește securitatea dispozitivelor personale din spațiul cibernetic.
Google Authenticator este o aplicație de autentificare multifactor de încredere dezvoltată de Google.
Mai exact, escrocii au creat site-uri web cu nume de domenii false și au inserat reclame sponsorizate, astfel încât atunci când oamenii căutau informații, rezultatele căutării să apară în partea de sus a paginii. Pentru ca utilizatorii să fie subiectivi și să cadă ușor în capcane, aceste site-uri web conțin și certificate Google false.
Dacă utilizatorii dau clic pe anunțurile de mai sus, aceștia vor fi redirecționați către un site web fals Google cu linkul „chromeweb-authenticators.com”. Când se dă clic, aplicația falsă va fi descărcată automat din serviciul de găzduire a codului open source Github, apoi va ataca dispozitivele victimei, furând informații și date importante.
Departamentul de Securitate Informațională - Ministerul Informațiilor și Comunicațiilor recomandă oamenilor să fie vigilenți atunci când caută și descarcă aplicații de securitate. Trebuie să descărcați aplicații numai din sistemul Play Store (CH Play) pentru sistemele de operare Android și din App Store pentru sistemele de operare iOS. Absolut nu descărcați aplicații din surse necunoscute sau site-uri web neoficiale.
Avertisment: noul program malware „Mamont” uzurpă identitatea Google Chrome pentru a fura informații
Cercetătorii de securitate au descoperit recent un nou malware numit „Mamont”, care poate uzurpa identitatea Google Chrome pentru a păcăli oamenii să fure informații.
Mamont se ascunde prin uzurparea identității popularului browser web Google Chrome pentru a fura informații precum parole, texte, fotografii și contactele utilizatorilor. Experții spun că malware-ul vizează în prezent doar vorbitorii de limbă rusă, dar actorii amenințărilor din spatele „Mamont” își vor extinde rapid țintele.
Înșelătoriile online care utilizează programul malware „Mamont” devin din ce în ce mai sofisticate. Escrocii folosesc adesea conturi bancare închiriate sau achiziționate pentru a efectua tranzacții suspecte și pentru a spăla bani. Ei postează informații pe forumuri și rețele sociale despre închirierea/cumpărarea conturilor sau se adresează lucrătorilor cu venituri mici, studenților... pentru a închiria și deschide conturi bancare la prețuri cuprinse între 500.000 și 1 milion de VND per cont.
Acest program malware are aceeași pictogramă ca și Chrome, ceea ce face mai ușor ca utilizatorii să se încurce și să se îndrăgostească de el.
Pentru a evita să devină o victimă a furtului de informații cu caracter personal și a programelor malware, oamenii ar trebui să fie precauți cu legăturile ciudate și să nu furnizeze informații personale sensibile, cum ar fi numere de identificare a cetățenilor, numere de card de credit, numere de cont bancar, coduri OTP etc. În plus, utilizatorii nu trebuie să descarce software de origine necunoscută și ar trebui să acorde atenție permisiunilor pe care le solicită aplicația la instalare.