Bezpečnostní experti ze společnosti Palo Alto Networks právě objevili novou malwarovou útočnou kampaň se sofistikovanými triky prostřednictvím výsledků vyhledávání Google.
Hackeři šíří malware prostřednictvím Vyhledávání Google |
Podle zprávy oddělení kybernetické bezpečnosti Unit 42 společnosti Palo Alto Networks se hackeři vydávají za software GlobalProtect VPN a umisťují reklamy do Vyhledávání Google, aby nalákali uživatele k návštěvě škodlivých webových stránek.
Když uživatelé navštíví tyto škodlivé webové stránky, jsou podvedeni ke stažení softwaru s názvem WikiLoader, maskovaného jako software GlobalProtect. WikiLoader poté stáhne další škodlivý kód, ukradne informace a umožní hackerům ovládat zařízení na dálku.
Výzkumníci tvrdí, že se jedná o poměrně novou formu kybernetického útoku ze strany hackerů, kteří se od tradičních phishingových útoků přesouvají k SEO (optimalizaci pro vyhledávače) s cílem rozšířit okruh potenciálních obětí.
WikiLoader je aktivní od konce roku 2022 a je neustále aktualizován sofistikovanými metodami, jak obejít bezpečnostní opatření. Oběťmi této kybernetické kampaně se staly vzdělávací a dopravní organizace v USA.
Odborníci radí uživatelům, aby byli opatrní při stahování softwaru z internetu, zejména z výsledků vyhledávání Google. Před stažením jakýchkoli souborů si vždy ověřte zdroj a pravost webových stránek.
Zdroj: https://baoquocte.vn/canh-giac-chieu-tro-phat-tan-ma-doc-moi-thong-qua-google-search-285173.html
Komentář (0)