Pátek , 04. 04. 2025

Ivana

Hackeři používají reklamy ve vyhledávání Google k vydávání se za Google

Phishingové odkazy a malware jsou známou hrozbou pro každého, kdo prohlíží internet. Sofistikované útoky však dokážou zaskočit i ty uživatele, kteří se nejvíce zajímají o bezpečnost. A nic není sofistikovanější než vydávat se za Google na vlastní platformě Google.

28. 08. 2024

28. 08. 2024

Promyšlený tah hackerů

V nedávné škodlivé reklamní kampani hackeři zakoupili reklamní prostor „Sponzorovaný“ ve Vyhledávání Google, aby inzerovali falešný odkaz ke stažení aplikace Google Authenticator. Každý, kdo hledal „Google Authenticator“, mohl narazit na tuto reklamu, která vypadala naprosto legitimně a zřejmě používala adresu URL „www.google.com.“

Po kliknutí na reklamu se oběti setkaly s přesvědčivým klonem webu Google Authenticator s adresou URL „ www.chromeweb-authenticators.com “. Stisknutím nápadného tlačítka „Download Authenticator“ na tomto webu se spustilo stažení „Authenticator.exe“, spustitelného souboru hostovaného na GitHubu a podepsaného vývojářem. Zdroj tohoto spustitelného souboru a skutečnost, že byl podepsán, znamenaly, že nedocházelo k žádné kontrole ze strany webových prohlížečů obětí ani antiviru Windows Defender.

Spustitelný soubor byl ve skutečnosti malware zloděje informací s názvem DeerStealer. Malwarebytes zachytil zákeřnou reklamní kampaň a okamžitě kontaktoval Google, který urážlivou reklamu ze své platformy odstranil.

Google prodal reklamní prostor hackerům

Pokud jde o to, jak se to stalo – no, je to opravdu docela jednoduché. Google omylem prodal reklamní prostor hackerům. V rozhovoru s Bleeping Computer společnost uvedla, že hackeři obešli lidské a automatizované systémy kontroly kvality tím, že „použili manipulaci s textem a maskování, aby ukázali… jiné webové stránky, než jaké uvidí běžný návštěvník“.

Většina lidí ví lépe, že neklikat na náhodné reklamy. Problém je samozřejmě v tom, že výsledky vyhledávání „Sponzorované“ Google nejsou tradiční reklamy. Jsou navrženy tak, aby byly relevantní k jakémukoli tématu, které vyhledáváte, a často je využívají legitimní společnosti, které chtějí být ve Vyhledávání Google zvýrazněny. I když si uvědomíte, že výsledek vyhledávání je „Sponzorováno“, může to být přesně to, co jste se snažili najít.

V tomto případě oběti hledaly produkt Google na webu Google. Našli reklamu na produkt a klikli na ni, protože proč by to neudělali?

K TÉMATU  Umax NTD38: Síťový přehrávač skoro-nové generace

Není to poprvé, co byla reklamní platforma Google využita k distribuci malwaru nebo phishingu. Ve skutečnosti byl boj s malwarem pro Google již desetiletí trvajícím bojem a nevyhnutelně bude bojem i v budoucnu. (A to navzdory skutečnosti, že historicky vzato je Google nejaktivnější v odstraňování malwaru ze své reklamní platformy a vyhledávače.)

Doporučujeme, abyste ve Vyhledávání Google neklikali na výsledky „Sponzorované“. To se možná snáze řekne, než udělá, protože je obtížné odlišit tyto reklamy od běžných výsledků vyhledávání.

MOHLO BY SE VÁM HODIT

Hackeři se zaměřují na tento router a D-Link jej neopraví

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Testovanou kameru nekoupíte s hromadou více či méně zbytečného příslušenství, to si musíte dokoupit později. Dostáváte pouze kameru s USB kabelem a akumulátorem, což nebývá v tomto segmentu časté. Pro někoho klad, jinému to vadit může. Je Mi Action Camera 4K čistokrevným lovcem adrenalinu či spíše zmenšeným digitálním fotoaparátem pro náročnějšího uživatele?
Již číslo v názvu napovídá, že tato kamera se bude v portfoliu Lamaxu řadit na jeho začátek, stává se nejlevnější modelem. Co to v praxi znamená pro zákazníka? Papírově se prakticky shoduje (popisky s piktogramy na produktových stránkách jsou prostě totožné) s dražším modelem Lamax X7.1 Naos, což vypadá lákavě.
Spolu s novým laptopem VisionBook 14Wa s volným slotem pro 2,5palcový disk jsme se rozhodli otestovat jeho možnosti i pomocí SSD disku Transcend SSD230S. S kapacitou 512 GB zaplatíte sice jen o tisícovku méně než za notebook, přesto ale zkusme ilustrovat možný přínos pro slabší stroje.
Jistě znáte scény z filmů, kde, pro zvýšení napětí, při kopírování dat do nebo z počítače toho úplně nejvíc nejzlejšího padoucha prožívá hlavní hrdina perné chvíle, protože to jde prostě strašně pomalu. Kdyby měl po ruce testovaný SSD disk AData SE760, asi by si ušetřil mnoho nervů a potu...
Hledáte videokameru téměř bez kompromisů a jste ochotni za ni zaplatit vyšší částku, pak zbystřete, protože společnost Canon dodala již na podzim roku 2017 trh model Legria GX10. Konstruktérům se vše povedlo implementovat do stále ještě poměrně kompaktního těla, které padne do ruky přímo dokonale a vy s ním ihned po prvním uchopení jakoby srostete v jeden celek.

Mám foťák a k němu popruh na krk (rameno). Ten popruh se přidělává na pevno běžně přímo do oček na přístroji. Potom na něm často překáží a my se s ním různě potýkáme, abychom jej dali tak, aby nepřekážel. Zkusme s tím něco udělat...

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek