Сегодня 14 ноября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Через поисковую рекламу в Google ведётся массированная вирусная атака — компания пообещала разобраться

Поиск дистрибутивов популярных программ через Google всегда был сопряжён с некоторым риском, но в последние дни киберпреступники значительно активизировались — ссылки на ресурсы с вредоносными загрузками показываются в рекламном блоке над органической поисковой выдачей. Сама же Google видимых действий не предпринимает, пишет Ars Techinca со ссылкой на информацию от организации Spamhaus.

 Источник изображения: Towfiqu / unsplash.com

Источник изображения: Towfiqu / unsplash.com

По ссылкам в рекламе открываются сайты, с которых скачиваются поддельные установочные файлы таких известных программ как Adobe Reader, GIMP, Microsoft Teams, OBS, Slack, Tor, MSI Afterburner и Thunderbird. В реальности компьютеры заражаются вирусами семейств AuroraStealer, IcedID, Meta Stealer, RedLine Stealer, Vidar, Formbook и Xloader. Ранее эти вредоносы распространялись через фишинговые кампании и спам, но за последний месяц киберпреступники облюбовали рекламную платформу Google Ads, демонстрирующую объявления в поисковой выдаче.

Вредоносы используют сложные механизмы виртуализации, что усложняет их обнаружение, и отправляют по нескольку HTTP-запросов на разные адреса, только один из которых принадлежит настоящему управляющему серверу — серверы же размещаются у общедоступных облачных провайдеров, включая Azure, Tucows, Choopa и Namecheap.

Представитель Google заявил, что киберпреступники часто используют сложных механизмы маскировки вредоносной активности, и компания за последние годы «запустила новые политики сертификации», направленные на проверку рекламодателей. О всплеске мошеннических действий в последние дни компания осведомлена — борьба с ними у неё в приоритете.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nvidia показала новый геймплей Half-Life 2 RTX — версия легендарного шутера Valve с трассировкой пути получила страницу в Steam 13 мин.
Илон Маск назначил нового финансового директора X 60 мин.
Ролевой экшен Atomfall от создателей Sniper Elite отправит игроков выживать в постъядерную Англию 60-х — новый трейлер и дата выхода 2 ч.
Названы самые популярные пароли в мире — на взлом большинства уходит меньше секунды 2 ч.
ЕС оштрафовал Meta на рекордные €798 млн за антиконкурентные злоупотребления в Facebook Marketplace 2 ч.
Британцы уличили Apple в навязывании iCloud и потребовали компенсацию в 3 млрд фунтов 3 ч.
Thunderful Group уточнила, когда выйдет ретрофутуристический боевик Replaced 3 ч.
Telegram показал наибольший рост числа авторов и публикаций — VK, Instagram и YouTube просели 3 ч.
В Steam стартовала открытая «альфа» Rue Valley — сюжетной ролевой игры с элементами Disco Elysium и «Дня сурка» 4 ч.
Apple выпустила видеоредактор Final Cut Pro 11, обильно приправленный ИИ-функциями 4 ч.
Первый в мире полёт с твердотельным аккумулятором выполнило аэротакси EHang — автономность выросла вдвое 57 мин.
АЭС от ВМС: OpenAI подготовила для правительства США детальные рекомендации по масштабному развитию ИИ-отрасли 2 ч.
Apacer представила память NOX RGB DDR5 со скоростью до 8000 МТ/с 2 ч.
Избрание Трампа должно помочь Илону Маску запустить роботакси 2 ч.
Установлен новый рекорд разгона памяти DDR5  — 12 350 МТ/с на модуле CUDIMM 2 ч.
Samsung пошла на уступки крупнейшему профсоюзу, который летом провёл массовую забастовку 3 ч.
Европейские компании ищут низкоуглеродные альтернативы дизель-генераторам для ЦОД 3 ч.
Innodisk представила индустриальные SSD формата E1.S вместимостью до 8 Тбайт 5 ч.
Китайская CATL готова наладить выпуск тяговых батарей в США, если разрешит Трамп 6 ч.
NASA уволило сотни сотрудников ключевой для исследования космоса лаборатории 6 ч.