Ειδικοί ασφαλείας από την Palo Alto Networks μόλις ανακάλυψαν μια νέα εκστρατεία επίθεσης κακόβουλου λογισμικού με εξελιγμένα κόλπα μέσω των αποτελεσμάτων αναζήτησης της Google.
Κακόβουλο λογισμικό διαδίδεται από χάκερ μέσω της Αναζήτησης Google |
Σύμφωνα με μια αναφορά από το τμήμα κυβερνοασφάλειας Unit 42 της Palo Alto Networks, χάκερ έχουν πλαστογραφήσει το λογισμικό GlobalProtect VPN, τοποθετώντας διαφημίσεις στην Αναζήτηση Google για να παρασύρουν τους χρήστες να επισκεφθούν κακόβουλους ιστότοπους.
Όταν οι χρήστες επισκέπτονται αυτούς τους κακόβουλους ιστότοπους, εξαπατώνται ώστε να κατεβάσουν ένα πρόγραμμα λήψης λογισμικού που ονομάζεται WikiLoader, το οποίο μεταμφιέζεται σε λογισμικό GlobalProtect. Στη συνέχεια, το WikiLoader κατεβάζει άλλο κακόβουλο κώδικα, κλέβει πληροφορίες και επιτρέπει στους χάκερ να αναλάβουν τον έλεγχο της συσκευής από απόσταση.
Οι ερευνητές λένε ότι πρόκειται για μια αρκετά νέα μορφή κυβερνοεπίθεσης από χάκερ, η οποία μετατοπίζεται από τις παραδοσιακές επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) στο SEO (Search Engine Optimization) για να διευρύνει το σύνολο των πιθανών θυμάτων.
Το WikiLoader είναι ενεργό από τα τέλη του 2022 και ενημερώνεται συνεχώς με εξελιγμένες μεθόδους για την παράκαμψη των μέτρων ασφαλείας. Εκπαιδευτικοί οργανισμοί και οργανισμοί μεταφορών στις ΗΠΑ έχουν πέσει θύματα αυτής της εκστρατείας κυβερνοεπίθεσης.
Οι ειδικοί συμβουλεύουν τους χρήστες να είναι προσεκτικοί κατά τη λήψη λογισμικού από το διαδίκτυο, ειδικά από τα αποτελέσματα αναζήτησης της Google. Να ελέγχετε πάντα ξανά την πηγή και την αυθεντικότητα του ιστότοπου πριν από τη λήψη οποιωνδήποτε αρχείων.
[διαφήμιση_2]
Πηγή: https://baoquocte.vn/canh-giac-chieu-tro-phat-tan-ma-doc-moi-thong-qua-google-search-285173.html
Σχόλιο (0)