Ismét Google hirdetések terjesztettek vírusokat

​Hónapokon keresztül jelentek meg olyan kártékony reklámok a Google hirdetési rendszerén keresztül, amelyek a vírusterjesztők céljait szolgálták.
 

Az utóbbi időben igencsak elszaporodtak a Google hirdetési rendszerével összefüggő kibertámadások. Ezek elsősorban adathalászatban, illetve vírusterjesztésben nyilvánulnak meg. A Malwarebytes kutatói is egy ilyen esetet lepleztek le, és megállapították, hogy a kártékony programok terjesztői megint kitettek magukért.
 
A vizsgálatok során a szakemberek arra a megállapításra jutottak, hogy a csalók ezúttal is egy jól ismert, széles körben használt szoftver nevével éltek vissza, ami nem más, mint a Notepad++ szövegszerkesztő. Az elkövetők hónapokon keresztül zavartalanul tudtak olyan hirdetéseket közzétenni (feltételezhetően feltört Google-fiókok használatával), amelyek első ránézésre az ismert szoftver letöltését promótálták. Azonban, ha a felhasználó egy ilyen reklámra kattintott, akkor korántsem a Notepad++ legitim oldalára jutott.
 
A vizsgálatok fényt derítettek arra, hogy többszintű támadásokról van szó. A problémás hirdetésekre való kattintás után egy olyan weboldal töltődik le, amely azt igyekszik megállapítani, hogy valós személy-e a látogató, és nem egy robot vagy olyan biztonsági megoldás, amely a leleplezést szolgálhatja. Utóbbi esetekben az oldalon teljesen ártalmatlan tartalmak jelennek meg. Ha viszont az ellenőrzés nem tár fel gyanús körülményt, akkor sor kerül a felhasználó átirányítására egy olyan weblapra, ami megszólalásig hasonlít a Notepad++ eredeti oldalára. Az innen letölthető fájlok azonban már fertőzöttek.


A hamis weboldal
Forrás: Malwarebytes
 
A kutatók szerint ezzel a módszerrel a csalók számos vírust terjeszthetnek, köztük zsarolóvírusokat is.
 
Fontos megjegyezni, hogy az ilyen jellegű vírusterjesztés során nem kizárólag a Notepad++ lehet a "csali", hiszen korábban már a Biztonságportálon is beszámoltunk olyan esetekről, amikor kártékony célú hirdetésekben az elkövetők szintén ismert programok nevét emlegették, mint például a Gimp, a Go To Meeting, a WinDirStat vagy akár a Visual Studio. Ezért nagyon fontos, hogy szoftvereket kizárólag a fejlesztők hivatalos weboldalairól töltsünk le.
 
  1. 3

    Az FFmpeg fejlesztői két biztonsági rést foltoztak be.

  2. 3

    A Git esetében két sebezhetőséget kell megszüntetni.

  3. 2

    A Veeam Backup for Microsoft Azure egy SSRF hibát tartalmaz.

  4. 2

    Az Apple Music for Windows egy biztonsági frissítést kapott.

  5. 4

    Az Adobe Photoshop két veszélyes hiba miatt kapott frissítést.

  6. 4

    Az SAP 14 biztonsági hibáról számolt be.

  7. 4

    A januári hibajavító kedden a Windows újabb jelentős biztonsági frissítést kapott.

  8. 4

    A Microsoft Office januári frissítésével több mint egy tucat sebezhetőség szüntethető meg.

  9. 4

    A Microsoft három SharePoint Servert érintő biztonsági résről számolt be.

  10. 4

    A WordPress File Upload bővítményét két biztonsági hiba veszélyezteti.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség