Úterý , 19. 08. 2025

Ludvík

Hackeři používají reklamy ve vyhledávání Google k vydávání se za Google

Phishingové odkazy a malware jsou známou hrozbou pro každého, kdo prohlíží internet. Sofistikované útoky však dokážou zaskočit i ty uživatele, kteří se nejvíce zajímají o bezpečnost. A nic není sofistikovanější než vydávat se za Google na vlastní platformě Google.

28. 08. 2024

28. 08. 2024

Promyšlený tah hackerů

V nedávné škodlivé reklamní kampani hackeři zakoupili reklamní prostor „Sponzorovaný“ ve Vyhledávání Google, aby inzerovali falešný odkaz ke stažení aplikace Google Authenticator. Každý, kdo hledal „Google Authenticator“, mohl narazit na tuto reklamu, která vypadala naprosto legitimně a zřejmě používala adresu URL „www.google.com.“

Po kliknutí na reklamu se oběti setkaly s přesvědčivým klonem webu Google Authenticator s adresou URL „ www.chromeweb-authenticators.com “. Stisknutím nápadného tlačítka „Download Authenticator“ na tomto webu se spustilo stažení „Authenticator.exe“, spustitelného souboru hostovaného na GitHubu a podepsaného vývojářem. Zdroj tohoto spustitelného souboru a skutečnost, že byl podepsán, znamenaly, že nedocházelo k žádné kontrole ze strany webových prohlížečů obětí ani antiviru Windows Defender.

Spustitelný soubor byl ve skutečnosti malware zloděje informací s názvem DeerStealer. Malwarebytes zachytil zákeřnou reklamní kampaň a okamžitě kontaktoval Google, který urážlivou reklamu ze své platformy odstranil.

Google prodal reklamní prostor hackerům

Pokud jde o to, jak se to stalo – no, je to opravdu docela jednoduché. Google omylem prodal reklamní prostor hackerům. V rozhovoru s Bleeping Computer společnost uvedla, že hackeři obešli lidské a automatizované systémy kontroly kvality tím, že „použili manipulaci s textem a maskování, aby ukázali… jiné webové stránky, než jaké uvidí běžný návštěvník“.

Většina lidí ví lépe, že neklikat na náhodné reklamy. Problém je samozřejmě v tom, že výsledky vyhledávání „Sponzorované“ Google nejsou tradiční reklamy. Jsou navrženy tak, aby byly relevantní k jakémukoli tématu, které vyhledáváte, a často je využívají legitimní společnosti, které chtějí být ve Vyhledávání Google zvýrazněny. I když si uvědomíte, že výsledek vyhledávání je „Sponzorováno“, může to být přesně to, co jste se snažili najít.

V tomto případě oběti hledaly produkt Google na webu Google. Našli reklamu na produkt a klikli na ni, protože proč by to neudělali?

K TÉMATU  Xtreamer TV: Evoluční MMC aneb konečně automatické titulky ke staženým filmům?

Není to poprvé, co byla reklamní platforma Google využita k distribuci malwaru nebo phishingu. Ve skutečnosti byl boj s malwarem pro Google již desetiletí trvajícím bojem a nevyhnutelně bude bojem i v budoucnu. (A to navzdory skutečnosti, že historicky vzato je Google nejaktivnější v odstraňování malwaru ze své reklamní platformy a vyhledávače.)

Doporučujeme, abyste ve Vyhledávání Google neklikali na výsledky „Sponzorované“. To se možná snáze řekne, než udělá, protože je obtížné odlišit tyto reklamy od běžných výsledků vyhledávání.

MOHLO BY SE VÁM HODIT

Hackeři se zaměřují na tento router a D-Link jej neopraví

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

O bitcoinu a dalších kryptoměnách se dnes mluví skoro všude. Pořád ještě není pozdě se o tuto oblast začít zajímat. Vysvětlíme si, co to kryptoměny jsou a poradíme, jak si koupit bitcoin, litecoin nebo třeba ethereum. A zkusit s námi můžete i vlastní těžbu na svém počítači.
Vláda v roce 2020 schválila zavedení DPH na malé zásilky ze zemí mimo Evropskou unii. Dosud byly balíčky v hodnotě do 22 eur od daně osvobozeny. Novela zákona tak zavádí do české legislativy předpis EU, který tuto výhodu od roku 2021 ukončuje. Stát si od opatření slibuje větší výběr daní a spravedlivější tržní prostředí. Odborníci očekávají zdražení zboží a snahy o obcházení nových pravidel.
Jako má Renault svoji Dacii, podobně má Lamax značku BML (sdílí stejného majitele) - tedy produkt, který vždy bude o něco levnější za cenu kompromisů. U akčních kamer to dříve fungovalo, i když BML již dlouho nevyrukovalo s ničím novým. Proč by tomu mělo být jinak u reproduktorů? Říkám si. Rovnou kupuji nový reproduktor BML S6, nechce se mi totiž čekat. A lidi na srovnávači cen jej chválí...
Dalším zástupcem herních periferií značky Genesis, kterého vám představíme, je vrcholný model sluchátek Neon 750 RGB. Ty mají tradičně velmi bohatou výbavu včetně obalu pro přenos. Zaujmout chtějí mimo jiné aktivním osvětlením, které je přímo nabíjeno USB portem.

Nepřehlédněte

Test powerbanky jsme vám dlouho nenabídli, při tom se rychle píší a práce s tím taky není tolik. :o) Ale vážně. Naposledy to byla snad odolná AData D16750 (resp. D8000L), kde jsme se více zaměřili na pokusy ji zničit. Slouží stále. Dnes tu máme obyčejnou za to kapacitně obrovskou P20100 za přijatelnou cenu. A to není jediný parametr, ve kterém předčila nezničitelného sourozence...
Naos znamená posvátnou schránu pro sochy bohů. Co tím chce asi Lamax říci? Má přidomek evokovat nečekané schopnosti novinky? Modelové číslo X7.1 naopak naznačuje dílčí evoluci předchozí X7 Mira. Jak zní tedy odpověď? Nepůjde jen o evoluci, zjistíte záhy, protože přibylo nejen funkcí, ale též vybavení včetně dálkového ovladače a mnoho dalšího. Čekejme více, než byste tipovali, není to jen o dálkovém ovladači.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek