Sicherheitsexperten von Palo Alto Networks haben soeben eine neue Malware-Angriffskampagne mit raffinierten Tricks über Google-Suchergebnisse entdeckt.
| Malware wird von Hackern über die Google-Suche verbreitet. |
Laut einem Bericht der Cybersicherheitsabteilung Unit 42 von Palo Alto Networks geben sich Hacker als GlobalProtect VPN-Software aus und schalten Anzeigen in der Google-Suche, um Nutzer auf bösartige Websites zu locken.
Beim Besuch dieser schädlichen Webseiten werden Nutzer dazu verleitet, einen Software-Downloader namens WikiLoader herunterzuladen, der als GlobalProtect-Software getarnt ist. WikiLoader lädt anschließend weiteren Schadcode herunter, stiehlt Informationen und ermöglicht es Hackern, das Gerät fernzusteuern.
Forscher sagen, dass es sich hierbei um eine relativ neue Form von Cyberangriffen durch Hacker handelt, die von traditionellen Phishing-Angriffen auf SEO (Suchmaschinenoptimierung) umsteigen, um den Pool potenzieller Opfer zu erweitern.
WikiLoader ist seit Ende 2022 aktiv und wird ständig mit ausgefeilten Methoden aktualisiert, um Sicherheitsmaßnahmen zu umgehen. Bildungs- und Transportorganisationen in den USA sind Opfer dieser Cyberangriffskampagne geworden.
Experten raten Nutzern zur Vorsicht beim Herunterladen von Software aus dem Internet, insbesondere aus Google-Suchergebnissen. Vor dem Herunterladen von Dateien sollten Sie stets die Quelle und die Seriosität der Website überprüfen.
Quelle: https://baoquocte.vn/canh-giac-chieu-tro-phat-tan-ma-doc-moi-thong-qua-google-search-285173.html






Kommentar (0)