Úterý , 17. 06. 2025

Adolf

Hackeři používají reklamy ve vyhledávání Google k vydávání se za Google

Phishingové odkazy a malware jsou známou hrozbou pro každého, kdo prohlíží internet. Sofistikované útoky však dokážou zaskočit i ty uživatele, kteří se nejvíce zajímají o bezpečnost. A nic není sofistikovanější než vydávat se za Google na vlastní platformě Google.

28. 08. 2024

28. 08. 2024

Promyšlený tah hackerů

V nedávné škodlivé reklamní kampani hackeři zakoupili reklamní prostor „Sponzorovaný“ ve Vyhledávání Google, aby inzerovali falešný odkaz ke stažení aplikace Google Authenticator. Každý, kdo hledal „Google Authenticator“, mohl narazit na tuto reklamu, která vypadala naprosto legitimně a zřejmě používala adresu URL „www.google.com.“

Po kliknutí na reklamu se oběti setkaly s přesvědčivým klonem webu Google Authenticator s adresou URL „ www.chromeweb-authenticators.com “. Stisknutím nápadného tlačítka „Download Authenticator“ na tomto webu se spustilo stažení „Authenticator.exe“, spustitelného souboru hostovaného na GitHubu a podepsaného vývojářem. Zdroj tohoto spustitelného souboru a skutečnost, že byl podepsán, znamenaly, že nedocházelo k žádné kontrole ze strany webových prohlížečů obětí ani antiviru Windows Defender.

Spustitelný soubor byl ve skutečnosti malware zloděje informací s názvem DeerStealer. Malwarebytes zachytil zákeřnou reklamní kampaň a okamžitě kontaktoval Google, který urážlivou reklamu ze své platformy odstranil.

Google prodal reklamní prostor hackerům

Pokud jde o to, jak se to stalo – no, je to opravdu docela jednoduché. Google omylem prodal reklamní prostor hackerům. V rozhovoru s Bleeping Computer společnost uvedla, že hackeři obešli lidské a automatizované systémy kontroly kvality tím, že „použili manipulaci s textem a maskování, aby ukázali… jiné webové stránky, než jaké uvidí běžný návštěvník“.

Většina lidí ví lépe, že neklikat na náhodné reklamy. Problém je samozřejmě v tom, že výsledky vyhledávání „Sponzorované“ Google nejsou tradiční reklamy. Jsou navrženy tak, aby byly relevantní k jakémukoli tématu, které vyhledáváte, a často je využívají legitimní společnosti, které chtějí být ve Vyhledávání Google zvýrazněny. I když si uvědomíte, že výsledek vyhledávání je „Sponzorováno“, může to být přesně to, co jste se snažili najít.

V tomto případě oběti hledaly produkt Google na webu Google. Našli reklamu na produkt a klikli na ni, protože proč by to neudělali?

K TÉMATU  Apple představuje nové MacBooky Air poháněné čipem M3 se superschopnostmi AI

Není to poprvé, co byla reklamní platforma Google využita k distribuci malwaru nebo phishingu. Ve skutečnosti byl boj s malwarem pro Google již desetiletí trvajícím bojem a nevyhnutelně bude bojem i v budoucnu. (A to navzdory skutečnosti, že historicky vzato je Google nejaktivnější v odstraňování malwaru ze své reklamní platformy a vyhledávače.)

Doporučujeme, abyste ve Vyhledávání Google neklikali na výsledky „Sponzorované“. To se možná snáze řekne, než udělá, protože je obtížné odlišit tyto reklamy od běžných výsledků vyhledávání.

MOHLO BY SE VÁM HODIT

Hackeři se zaměřují na tento router a D-Link jej neopraví

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Jak dosáhnout vyšší organické návštěvnosti? Chcete, aby se váš web stal hvězdou vyhledávačů? Nebo vám už lezou na nervy neustálé změny algoritmů Googlu? SEO – optimalizace pro vyhledávače je jako skládačka, a když najdete všechny správné dílky, výsledkem bude web, který si návštěvníci i vyhledávače zamilují. Připravili jsme pro vás jednoduchý návod, jak se stát mistrem v SEO. A nezapomeňte, že dobrá optimalizace není sprint, ale maraton.  
Doplněno o fotky a postřehy: Vega 6 star obohatila flotilu produktů značky Niceboy nedávno jako poslední ze dvou. Kromě nativního 2K videa se snaží zaujmout schopnostmi běžného fotoaparátu v nastavení parametrů včetně aktivní stabilizace obrazu. Samozřejmě čekejte dostatek (možná až nadbytek) příslušenství v luxusním balení. Stačí to na přesvědčení zákazníků, aby kameru koupili?
Plánování společenských událostí, veletrhů nebo prodejních akcí může být náročný úkol. Každý organizátor hledá ten správný prvek, který udělá z události nezapomenutelný zážitek. Přenosné party stany, známé také jako reklamní nebo prodejní stánky, jsou tímto prvkem, který přidává do každé akce nádech jedinečnosti a pohodlí.

Vzpomínáte na večerníček o včelích medvídcích, kde byl brouk kvapník, který stále chvátal a neměl chvíli čas? Pokud patříte k obdobné sortě pracantů, může vám pomoci SSD přenosný disk Adata, je opravdu rychlý. Podobně jako onen brouček vás moc nezdrží a přežije i pád (například do louže).

Ať už budete chtít instalovat nová Windows 7 na HTPC, nebo na svůj klasický počítač, může se vám hodit následující postup. Instalace z USB je nyní mimořádně snadná.

Čtyři roky poté, co Google prohlásil, že chce blokovat soubory cookie třetích stran v prohlížeči Chrome, potvrdil, že nakonec nebude blokovat online sledovače. V roce 2020, přibližně v době, kdy Apple zablokoval soubory cookie třetích stran v Safari, Google trval na tom, že udělá totéž. O čtyři roky později se Google zdánlivě vzdal jejich blokování.
Každému z nás se jistě stalo, že jsme omylem smazali soubor, zavadili o Delete, anebo se k němu chtěli později vrátit. První možností je Koš ve Windows již od pradávna. Co dělat, když jste jej vysypali (často automaticky), anebo jste tak učinili např. na paměťové kartě či flash disku, kde koš není nastaven? Zde přichází ke slovu různé utility, které data dokáží „vytáhnou ze záhrobí“. Jako dnes testovaný program EaseUS Data Recovery Wizard.

Nepřehlédněte

Říká se, že „internet nikdy nezapomene“, ale to je jen zbožné přání. Ukládání dat na servery vyžaduje peníze, čas a úsilí. Nakonec něco, na čem vám záleží, bude z webu navždy vymazáno. Dobrá zpráva je, že s tím můžete něco udělat už teď.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek