Neděle , 20. 04. 2025

Marcela

Hackeři používají reklamy ve vyhledávání Google k vydávání se za Google

Phishingové odkazy a malware jsou známou hrozbou pro každého, kdo prohlíží internet. Sofistikované útoky však dokážou zaskočit i ty uživatele, kteří se nejvíce zajímají o bezpečnost. A nic není sofistikovanější než vydávat se za Google na vlastní platformě Google.

28. 08. 2024

28. 08. 2024

Promyšlený tah hackerů

V nedávné škodlivé reklamní kampani hackeři zakoupili reklamní prostor „Sponzorovaný“ ve Vyhledávání Google, aby inzerovali falešný odkaz ke stažení aplikace Google Authenticator. Každý, kdo hledal „Google Authenticator“, mohl narazit na tuto reklamu, která vypadala naprosto legitimně a zřejmě používala adresu URL „www.google.com.“

Po kliknutí na reklamu se oběti setkaly s přesvědčivým klonem webu Google Authenticator s adresou URL „ www.chromeweb-authenticators.com “. Stisknutím nápadného tlačítka „Download Authenticator“ na tomto webu se spustilo stažení „Authenticator.exe“, spustitelného souboru hostovaného na GitHubu a podepsaného vývojářem. Zdroj tohoto spustitelného souboru a skutečnost, že byl podepsán, znamenaly, že nedocházelo k žádné kontrole ze strany webových prohlížečů obětí ani antiviru Windows Defender.

Spustitelný soubor byl ve skutečnosti malware zloděje informací s názvem DeerStealer. Malwarebytes zachytil zákeřnou reklamní kampaň a okamžitě kontaktoval Google, který urážlivou reklamu ze své platformy odstranil.

Google prodal reklamní prostor hackerům

Pokud jde o to, jak se to stalo – no, je to opravdu docela jednoduché. Google omylem prodal reklamní prostor hackerům. V rozhovoru s Bleeping Computer společnost uvedla, že hackeři obešli lidské a automatizované systémy kontroly kvality tím, že „použili manipulaci s textem a maskování, aby ukázali… jiné webové stránky, než jaké uvidí běžný návštěvník“.

Většina lidí ví lépe, že neklikat na náhodné reklamy. Problém je samozřejmě v tom, že výsledky vyhledávání „Sponzorované“ Google nejsou tradiční reklamy. Jsou navrženy tak, aby byly relevantní k jakémukoli tématu, které vyhledáváte, a často je využívají legitimní společnosti, které chtějí být ve Vyhledávání Google zvýrazněny. I když si uvědomíte, že výsledek vyhledávání je „Sponzorováno“, může to být přesně to, co jste se snažili najít.

V tomto případě oběti hledaly produkt Google na webu Google. Našli reklamu na produkt a klikli na ni, protože proč by to neudělali?

K TÉMATU  Recenze Xtreamer Prodigy: Vlajková loď se spuštěnou kotvou

Není to poprvé, co byla reklamní platforma Google využita k distribuci malwaru nebo phishingu. Ve skutečnosti byl boj s malwarem pro Google již desetiletí trvajícím bojem a nevyhnutelně bude bojem i v budoucnu. (A to navzdory skutečnosti, že historicky vzato je Google nejaktivnější v odstraňování malwaru ze své reklamní platformy a vyhledávače.)

Doporučujeme, abyste ve Vyhledávání Google neklikali na výsledky „Sponzorované“. To se možná snáze řekne, než udělá, protože je obtížné odlišit tyto reklamy od běžných výsledků vyhledávání.

MOHLO BY SE VÁM HODIT

Hackeři se zaměřují na tento router a D-Link jej neopraví

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Niceboy nás zahrnul novinkami na léto, které jistě byly možnými kandidáty na dárky za vysvědčení. Do této doby byla řada RAZE hlavně odolnými reproduktory bez dalšího pozlátka (levný RAZE mini nepočítejme) v podobě rádia apod. Právě ego to mění a přináší věci, které z něj činí plnohodnotný přehrávač hudby.
Vinylové desky (LP) se v posledních letech dokázaly vrátit na výsluní a jejich prodeje rostou. I malé dítě dnes stále ví, jak gramofonová deska vypadá. S audiokazetami či „cédéčky“ to ale, alespoň zatím, na podobný comeback nevypadá. To však nebrání tomu na tyto hudební nosiče alespoň zavzpomínat.
V moderním světě, kde první dojem může hrát velkou roli, má tisk kvalitních etiket zásadní význam. Etikety nesou nejen informace, ale i identitu vaší značky. A aby byla tato identita zachycena co nejpřesněji a nejvýrazněji, je potřebná tiskárna štítků, která spojuje technickou preciznost s kreativním potenciálem.
Meta (dříve Facebook) spouští svou vlastní umělou inteligenci – Meta AI. Jde o dalšího hráče na poli konverzačních chatbotů, který chce konkurovat ChatGPT od OpenAI nebo Gemini od Googlu. Pokud používáte Messenger nebo Instagram, možná už ji máte rovnou ve svém telefonu.
Většinu našich životů nyní žijeme online, od sociálních sítí přes bankovnictví až po sledování televize. Ale jak se naše digitální stopy rozšiřují, roste i chaos, pokud nenastolíme nějaký řád. Dobrou zprávou je, že získat kontrolu nad svým online světem nemusí být tak skličující, jak se zdá. Ukážeme vám, jak na to v klíčových aspektech vašeho online života.
Sluchátka Lamax Base1 již “z praku” nabízejí dobrý poměr ceny a výkonu - 790 Kč neomráčí ani méně movité. Nabízejí kromě klasické reprodukce přes Bluetooth 5.0 i audio kabel (když se vybijí) specialitku v podobě přehrávání hudby z micro SD karty (podobně jako drobný bezdrátový reproduktor Sphere SP-1). Umí být autonomním přehrávačem hudby umístěným přímo na hlavě. Tím z masy sluchátek na trhu vyčnívají podobně jako doga na výstavě beaglů.
Z telefonu myPhone Hammer Iron 3 jsme příliš nadšení nebyli pro jeho hardwarovou nedostatečnost a absenci 4G. Výrobce však vyrukoval s modelem LTE, který vypadá stejně, uvnitř jde však o úplně jiný stroj. Přirovnali bychom jej ke Golfu GTI, ten je stále “lidovým” Golfem. Proti základnímu modelu s výkonem kolem 100 koní jde však o zcela jiný stroj, krotící stádo 230 plnokrevníků.

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek