Des experts en sécurité de Palo Alto Networks viennent de découvrir une nouvelle campagne d'attaques de logiciels malveillants utilisant des techniques sophistiquées via les résultats de recherche Google.
| Des logiciels malveillants sont diffusés par des pirates informatiques via la recherche Google. |
Selon un rapport du département de cybersécurité Unit 42 de Palo Alto Networks, des pirates informatiques se font passer pour le logiciel VPN GlobalProtect et placent des publicités sur Google Search afin d'inciter les utilisateurs à visiter des sites Web malveillants.
Lorsque les utilisateurs visitent ces sites web malveillants, ils sont piégés et incités à télécharger un logiciel malveillant appelé WikiLoader, déguisé en logiciel GlobalProtect. WikiLoader télécharge ensuite d'autres codes malveillants, vole des informations et permet aux pirates de contrôler l'appareil à distance.
Les chercheurs affirment qu'il s'agit d'une forme relativement nouvelle de cyberattaque, les pirates informatiques passant des attaques de phishing traditionnelles au référencement (SEO) pour élargir le bassin de victimes potentielles.
Actif depuis fin 2022, WikiLoader est constamment mis à jour avec des méthodes sophistiquées pour contourner les mesures de sécurité. Aux États-Unis, des organismes des secteurs de l'éducation et des transports ont été victimes de cette campagne de cyberattaques.
Les experts conseillent aux utilisateurs de faire preuve de prudence lorsqu'ils téléchargent des logiciels sur Internet, notamment à partir des résultats de recherche Google. Il est toujours recommandé de vérifier la source et l'authenticité du site web avant de télécharger un fichier.
Source : https://baoquocte.vn/canh-giac-chieu-tro-phat-tan-ma-doc-moi-thong-qua-google-search-285173.html






Comment (0)