Čtvrtek , 19. 09. 2024

Zita

Hackeři používají reklamy ve vyhledávání Google k vydávání se za Google

Phishingové odkazy a malware jsou známou hrozbou pro každého, kdo prohlíží internet. Sofistikované útoky však dokážou zaskočit i ty uživatele, kteří se nejvíce zajímají o bezpečnost. A nic není sofistikovanější než vydávat se za Google na vlastní platformě Google.

28. 08. 2024

28. 08. 2024

Promyšlený tah hackerů

V nedávné škodlivé reklamní kampani hackeři zakoupili reklamní prostor „Sponzorovaný“ ve Vyhledávání Google, aby inzerovali falešný odkaz ke stažení aplikace Google Authenticator. Každý, kdo hledal „Google Authenticator“, mohl narazit na tuto reklamu, která vypadala naprosto legitimně a zřejmě používala adresu URL „www.google.com.“

Po kliknutí na reklamu se oběti setkaly s přesvědčivým klonem webu Google Authenticator s adresou URL „ www.chromeweb-authenticators.com “. Stisknutím nápadného tlačítka „Download Authenticator“ na tomto webu se spustilo stažení „Authenticator.exe“, spustitelného souboru hostovaného na GitHubu a podepsaného vývojářem. Zdroj tohoto spustitelného souboru a skutečnost, že byl podepsán, znamenaly, že nedocházelo k žádné kontrole ze strany webových prohlížečů obětí ani antiviru Windows Defender.

Spustitelný soubor byl ve skutečnosti malware zloděje informací s názvem DeerStealer. Malwarebytes zachytil zákeřnou reklamní kampaň a okamžitě kontaktoval Google, který urážlivou reklamu ze své platformy odstranil.

Google prodal reklamní prostor hackerům

Pokud jde o to, jak se to stalo – no, je to opravdu docela jednoduché. Google omylem prodal reklamní prostor hackerům. V rozhovoru s Bleeping Computer společnost uvedla, že hackeři obešli lidské a automatizované systémy kontroly kvality tím, že „použili manipulaci s textem a maskování, aby ukázali… jiné webové stránky, než jaké uvidí běžný návštěvník“.

Většina lidí ví lépe, že neklikat na náhodné reklamy. Problém je samozřejmě v tom, že výsledky vyhledávání „Sponzorované“ Google nejsou tradiční reklamy. Jsou navrženy tak, aby byly relevantní k jakémukoli tématu, které vyhledáváte, a často je využívají legitimní společnosti, které chtějí být ve Vyhledávání Google zvýrazněny. I když si uvědomíte, že výsledek vyhledávání je „Sponzorováno“, může to být přesně to, co jste se snažili najít.

V tomto případě oběti hledaly produkt Google na webu Google. Našli reklamu na produkt a klikli na ni, protože proč by to neudělali?

K TÉMATU  Recenze VisionBooku 14Wi Plus – vítej, Godote, černá ti sluší

Není to poprvé, co byla reklamní platforma Google využita k distribuci malwaru nebo phishingu. Ve skutečnosti byl boj s malwarem pro Google již desetiletí trvajícím bojem a nevyhnutelně bude bojem i v budoucnu. (A to navzdory skutečnosti, že historicky vzato je Google nejaktivnější v odstraňování malwaru ze své reklamní platformy a vyhledávače.)

Doporučujeme, abyste ve Vyhledávání Google neklikali na výsledky „Sponzorované“. To se možná snáze řekne, než udělá, protože je obtížné odlišit tyto reklamy od běžných výsledků vyhledávání.

MOHLO BY SE VÁM HODIT

Hackeři se zaměřují na tento router a D-Link jej neopraví

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Přinášíme unboxing video sluchátek Niceboy HIVE Pins, která již mají noevé logo a také nabízí Bluetooth 5.0 pro zaručený kvalitní přenos zvuku. Krytí IPx4 sluchátkům zaručuje bezpečné používání v dešti a díky třem velikostem nástavců padnou do každého ucha. A hlavní má být nárůst výdrže oproti pědchůdcům při dobrém poměru cena/výkon.
Dobrých levných akčních kamer je jako šafránu, BML cShot1 4K s doporučenou cenou 1 390 Kč vypadá jako jedna z nich. Příbuznost s dražším sourozencem BML cShot3 4K nezapře a to je dobře.
VisionBook 11Wa v nás vzbudil nemalá očekávání, jak si Umax zvládne poradit nejen s výkonnějším a také energeticky náročnějším Celeronem (oproti Atomu) v šasi tabletu, kde ještě udělal místo na M.2 disk a zadní kameru. Jak to celé ladí, když přidali i operační paměť? Odpovězme v recenzi.
Postavili jsme proti sobě lehká, otevřená, na uších ležící sluchátka vhodná na doma i na použití venku. Konkrétně druhou generaci legendárních Sennheiser – PX100 II a zajímavý produkt švédského výrobce V-Jays. Již nyní prozraďme, že tak dramatický duel jsme tu dlouho neměli. Rozdíly jsou propastné. A to na obou stranách…
Je tomu několik let, co jsem si kupoval auto a napadlo mě, jak by mělo být možnostech dnešních technologií jednoduché vlastnit věcičku, která by mi auto lokalizovala a dala vědět, kde se zrovna nachází. Profesionální monitorovací systémy byly nad moje (a obecně hodně předražené) možnosti. A nyní přichází Lamax s touto myšlenkou. Uchopili tento nápad za správný konec? Co vše vlastně za své peníze dostaneme?
Vyznávám klasická řešení bez zbytečného pozlátka. Původně jsem chtěl otestovat levná klasická drátová sluchátka HIVE W1, protože, proč zbytečně platit za baterii a další věci, když mi stačí kabel? Chvíli jsem se proto “cukal”, když mi nabídli HIVE XL. Nakonec jsem podlehl moderně a svolil k testu...
Testovaný reproduktor míří do vašich domovů spíše než na cesty, venkovní párty či grilovačky, které Češi milují. Výrobce to naznačuje názvem, který nás nenechá na pochybách, že nejde o klasický přenosný reproduktor, který budete denně s sebou nosit na hřiště, byť mobility se zcela vzdát nechce. Výkon 20 W již zavdává na kvalitní zážitek z (mobilní) domácí hudby.

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek