FBI: vírust terjeszthetnek a Google keresőjében a hirdetések
Az FBI figyelmeztetést adott ki az utóbbi időben megszaporodó, online hirdetős csalások miatt. Vigyázzon, hogy mire kattint a keresőkben!
A kiberbűnözők régóta alkalmaznak különféle keresőoptimalizáló technikákat annak érdekében, hogy a kártékony weboldalaikra mutató találatok minél előkelőbb helyen jelenjenek meg a Google keresőjében, és ezáltal minél több felhasználót érjenek el. Csakhogy az utóbbi időben a keresőben az első helyeken már hirdetések jelennek meg, ami az ártalmas, sokszor hamis weblapokról elterelheti a fókuszt. Ezért a csalók most már pénzt is hajlandók áldozni arra, hogy szponzorált linkekkel kerüljenek mindenki elé. Ez pedig nagyon megtévesztő károkozásokhoz vezethet.
Az elmúlt hónapokban már több alkalommal derült ki, hogy a Google hirdetéseket kezelő rendszere is átejthető. Elsőként a népszerű GIMP képszerkesztő alkalmazás ismertségét használták ki az elkövetők arra, hogy a Vidar nevű, adatlopásra alkalmas trójai programjukat egy megtévesztő "GIMP"-es hirdetésen keresztül terjesszék. Ekkor a Google találati listájának élén olyan hirdetések jelentek meg, amelyek látszólag a GIMP webhelyére mutattak, a valóságban azonban egy adathalász oldalra vezették a felhasználókat. Márciusban pedig ugyanilyen trükkel a Mars trójai kezdett terjedni, annyi különbséggel, hogy a GIMP helyett az OpenOffice nevével éltek vissza az elkövetők. Végül, de nem utolsó sorban nemrégen a SANS ISC munkatársai is felfigyeltek egy hasonló károkozásra, amelynek során az AnyDesk emlegetésével próbálták megtéveszteni a csalók a felhasználókat az IcedID kártékony program terjesztése érdekében.
Még nincs vége
Prémium előfizetéssel!
-
Az Angular három biztonsági hibát tartalmaz.
-
Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
-
A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











