Gli esperti di sicurezza di Palo Alto Networks hanno appena scoperto una nuova campagna di attacchi malware che utilizza metodi sofisticati e prende di mira i risultati di ricerca di Google.
| Il malware viene diffuso dagli hacker tramite la Ricerca Google. |
Secondo un rapporto della divisione di sicurezza informatica Unit 42 di Palo Alto Networks, gli hacker si sono spacciati per il software VPN GlobalProtect, pubblicando annunci su Google Ricerca per indurre gli utenti ad accedere a siti web dannosi.
Accedendo a questi siti web dannosi, gli utenti vengono indotti a scaricare un programma di download chiamato WikiLoader, camuffato da software GlobalProtect. WikiLoader scarica quindi altro malware, rubando informazioni e consentendo agli hacker di controllare il dispositivo da remoto.
Secondo i ricercatori, si tratta di una forma di attacco informatico relativamente nuova, utilizzata dagli hacker, che si sta spostando dai tradizionali attacchi di phishing all'ottimizzazione per i motori di ricerca (SEO), con l'obiettivo di ampliare la potenziale base di vittime.
WikiLoader è attivo dalla fine del 2022 e viene costantemente aggiornato con metodi sofisticati per eludere le misure di sicurezza. Organizzazioni del settore dell'istruzione e dei trasporti negli Stati Uniti sono state vittime di questa campagna di attacchi informatici.
Gli esperti consigliano agli utenti di prestare attenzione quando scaricano software da Internet, soprattutto dai risultati di ricerca di Google. Verificate sempre la fonte e l'autenticità del sito web prima di scaricare qualsiasi file.
Fonte: https://baoquocte.vn/canh-giac-chieu-tro-phat-tan-ma-doc-moi-thong-qua-google-search-285173.html








Commento (0)